Si hace pocos días era el registro de Liechtenstein,ahora le toca a Ámsterdam. La cadena de grandes almacenes de lujo De Bijenkorf ha confirmado que uno de sus proveedores externos de logística ha sufrido un ciberataque que está provocando retrasos en las entregas, devoluciones y reembolsos de pedidos. Aunque la compañía asegura que sus propios sistemas no se han visto comprometidos, la investigación continúa para determinar si información de clientes ha podido quedar expuesta.
El incidente se produjo en la infraestructura tecnológica de un socio logístico externo, donde personas no autorizadas lograron acceder a parte de los sistemas. Tras detectar la intrusión, el proveedor bloqueó inmediatamente el acceso de los atacantes e implantó medidas adicionales de seguridad mientras continúa el análisis forense.
Las tiendas siguen abiertas, pero los pedidos sufrirán retrasos
De Bijenkorf ha explicado que sus establecimientos físicos permanecen abiertos y que los clientes pueden seguir realizando compras tanto en tienda como a través de la página web.
Sin embargo, las operaciones relacionadas con la logística están viéndose afectadas, por lo que las entregas, devoluciones y reembolsos podrían tardar más de lo habitual hasta que el incidente quede completamente resuelto.
La empresa ha iniciado una investigación externa para determinar cómo se produjo el acceso no autorizado, cuál es el alcance real del ataque y qué información pudo verse comprometida.
Qué datos podrían haberse visto afectados
Por el momento, la compañía todavía no ha confirmado que se haya producido una filtración de información personal, aunque reconoce que la investigación sigue abierta.
Entre los datos que podrían haberse visto afectados figuran:
- Nombre y datos de contacto de los clientes.
- Direcciones de correo electrónico.
- Direcciones postales.
- Números de teléfono.
- Información sobre pedidos realizados, incluidos productos adquiridos, descuentos y detalles de entrega.
- Método de pago utilizado en las compras.
- En el caso de clientes profesionales, nombre de la empresa y número de IVA almacenados en la cuenta de usuario.
No obstante, De Bijenkorf insiste en que no existen indicios de que hayan sido comprometidos datos financieros sensibles, como números de tarjetas bancarias, cuentas bancarias, nombres de usuario o contraseñas.
Los clientes serán avisados si sus datos aparecen afectados
Como medida preventiva, la compañía ha comunicado el incidente a la Autoridad Holandesa de Protección de Datos mientras continúa recopilando información sobre el alcance del ataque.
Los clientes cuyos datos resulten finalmente afectados recibirán una notificación directa por correo electrónico desde la dirección oficial [email protected].
Hasta que finalice la investigación, la empresa no puede descartar completamente que otros usuarios también hayan visto comprometida parte de su información.
Alerta por posibles campañas de phishing
Aunque todavía no se ha confirmado ninguna filtración de datos personales, De Bijenkorf ya ha advertido a sus clientes sobre el posible incremento de intentos de phishing aprovechando la situación.
La compañía recomienda desconfiar de cualquier correo electrónico, mensaje o llamada inesperada que solicite datos personales, información bancaria o credenciales de acceso.
Asimismo, recuerda que nunca solicitará por correo electrónico números de tarjetas de crédito, datos de tarjetas regalo ni otra información confidencial.
Los proveedores también se han convertido en objetivo
El incidente refleja una tendencia cada vez más habitual en el panorama de la ciberseguridad: los atacantes ya no centran únicamente sus esfuerzos en las grandes compañías, sino también en los proveedores que forman parte de su cadena de suministro.
Comprometer un operador logístico permite generar importantes interrupciones en las entregas, devoluciones y atención al cliente, incluso cuando los sistemas principales del comercio permanecen completamente operativos.
En los últimos meses ya se han registrado varios ataques similares contra empresas logísticas internacionales, demostrando que un incidente en un proveedor puede tener un impacto directo sobre miles de clientes y sobre la actividad comercial de las compañías que dependen de sus servicios.


































