Inditex relata acesso não autorizado a bancos de dados internos

A Inditex, grupo têxtil por trás da Zara, divulgou na noite de quarta-feira um acesso não autorizado a bancos de dados internos hospedados em servidores de um fornecedor terceirizado. A empresa afirma que nenhum dado pessoal de clientes, como nomes, telefones ou cartões de crédito, foi comprometido. As operações permanecem totalmente inalteradas.

A Inditex notificou na noite de quarta-feira sobre um acesso não autorizado a bancos de dados contendo informações comerciais de clientes de diversos mercados. Hospedados nos servidores de um fornecedor terceirizado, eles não contêm dados pessoais sensíveis, informou a empresa. "Em nenhum caso dados como nomes e sobrenomes, telefone, endereço, senhas, cartões de crédito ou outros métodos de pagamento", especifica o comunicado.

A empresa aplicou imediatamente seus protocolos de segurança e alertou as autoridades competentes. A violação decorreu de um problema em um antigo fornecedor de tecnologia que afetou diversas empresas internacionais. "As operações e sistemas da Inditex não sofreram qualquer interrupção e os clientes podem continuar acessando e operando com segurança", acrescentou o grupo têxtil galego.

A Inditex lista a cibersegurança entre os principais riscos devido ao seu modelo digital. A empresa possui um comitê de segurança da informação que envolve altos executivos, como o CEO Óscar García Maceiras, e um comitê consultivo de cibersegurança formado em 2023. Este último reuniu-se cinco vezes em 2025 para analisar ameaças, incluindo IA e novas técnicas de intrusão. Também mantém um centro de operações de segurança que funciona 24 horas por dia, 7 dias por semana, que identificou 66 eventos em 2025 sem impactos notáveis.

Este não é o primeiro incidente do tipo no varejo espanhol. Em outubro, a Mango divulgou um acesso não autorizado a dados de marketing de clientes por meio de um serviço externo. O El Corte Inglés enfrentou uma violação semelhante em março do ano passado envolvendo dados de um fornecedor externo.

Artigos relacionados

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Imagem gerada por IA

ANCI confirms infiltration in public agency due to stolen credentials

Reportado por IA Imagem gerada por IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Bogotá’s Secretaría Distrital de Movilidad confirmed the exfiltration of data from a historical database managed by a technology provider. The entity activated response protocols and is assessing the scope of the incident.

Reportado por IA

Colombian energy company Ecopetrol disclosed that a cyberattack compromised thousands of user accounts. Attackers demanded a ransom payment.

quarta-feira, 22 de julho de 2026, 14:37h

Chick-fil-A reveals data breach affecting customer accounts

terça-feira, 23 de junho de 2026, 02:53h

Tata Electronics confirms data breach with Apple and Tesla files stolen

segunda-feira, 15 de junho de 2026, 22:32h

Münchener V-Bank victim of hacker attack

sábado, 16 de maio de 2026, 14:36h

Belambra hit by data breach after Pierre and Vacances

sábado, 02 de maio de 2026, 09:31h

ANCI rules out recent cyberattack on TGR and ClaveÚnica

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar