Inditex relata acesso não autorizado a bancos de dados internos

A Inditex, grupo têxtil por trás da Zara, divulgou na noite de quarta-feira um acesso não autorizado a bancos de dados internos hospedados em servidores de um fornecedor terceirizado. A empresa afirma que nenhum dado pessoal de clientes, como nomes, telefones ou cartões de crédito, foi comprometido. As operações permanecem totalmente inalteradas.

A Inditex notificou na noite de quarta-feira sobre um acesso não autorizado a bancos de dados contendo informações comerciais de clientes de diversos mercados. Hospedados nos servidores de um fornecedor terceirizado, eles não contêm dados pessoais sensíveis, informou a empresa. "Em nenhum caso dados como nomes e sobrenomes, telefone, endereço, senhas, cartões de crédito ou outros métodos de pagamento", especifica o comunicado.

A empresa aplicou imediatamente seus protocolos de segurança e alertou as autoridades competentes. A violação decorreu de um problema em um antigo fornecedor de tecnologia que afetou diversas empresas internacionais. "As operações e sistemas da Inditex não sofreram qualquer interrupção e os clientes podem continuar acessando e operando com segurança", acrescentou o grupo têxtil galego.

A Inditex lista a cibersegurança entre os principais riscos devido ao seu modelo digital. A empresa possui um comitê de segurança da informação que envolve altos executivos, como o CEO Óscar García Maceiras, e um comitê consultivo de cibersegurança formado em 2023. Este último reuniu-se cinco vezes em 2025 para analisar ameaças, incluindo IA e novas técnicas de intrusão. Também mantém um centro de operações de segurança que funciona 24 horas por dia, 7 dias por semana, que identificou 66 eventos em 2025 sem impactos notáveis.

Este não é o primeiro incidente do tipo no varejo espanhol. Em outubro, a Mango divulgou um acesso não autorizado a dados de marketing de clientes por meio de um serviço externo. O El Corte Inglés enfrentou uma violação semelhante em março do ano passado envolvendo dados de um fornecedor externo.

Artigos relacionados

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Imagem gerada por IA

ANCI confirms infiltration in public agency due to stolen credentials

Reportado por IA Imagem gerada por IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Reportado por IA

Gym chain Sats has confirmed a data breach affecting employees and members after a mid-March cyberattack. Sensitive HR data and member information have surfaced on the darknet, according to IT expert Karl Emil Nikka. The company is still investigating the full scope.

Executives at West Pharmaceutical Services revealed details of a recent cybersecurity breach during a fireside chat at the Bank of America Global Healthcare Conference. The company issued an 8-K filing the previous evening after detecting an intruder in its systems. Officials described shutting down global operations to assess the situation.

Reportado por IA

A hacker known as Rootboy has begun daily data dumps from Standard Bank's systems on the dark web since 14 April, following the bank's refusal to pay a 1 Bitcoin ransom. The attack, which started on 27 February, exfiltrated 1.2TB of data from Standard Bank and Liberty. The bank has confirmed exposure of some credit card details but no CVV numbers.

sábado, 16 de maio de 2026, 14:36h

Belambra hit by data breach after Pierre and Vacances

sábado, 02 de maio de 2026, 09:31h

ANCI rules out recent cyberattack on TGR and ClaveÚnica

sábado, 25 de abril de 2026, 08:09h

Colombian organizations face 2,803 weekly cyberattacks

sexta-feira, 27 de março de 2026, 05:58h

European Commission confirms cyber attack on Europa.eu infrastructure

domingo, 22 de março de 2026, 00:37h

BTG Pactual suspends Pix after hacker attack diverts R$ 100 million

quinta-feira, 19 de março de 2026, 00:31h

DIAN assures cyber incident does not affect citizens' data

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar