Glovo sufre un hackeo

Comparte

A través de una antigua interfaz del panel de administración, un hacker consiguió acceder a datos de usuarios y repartidores para luego vender los datos de acceso al backend de la plataforma en la Dark Web, donde fueron encontrados por el responsable de tecnología y fundador de Hold Security, Alex Holden, quien informó de este suceso a Forbes.

“El 29 de abril detectamos el acceso no autorizado de un tercero a uno de nuestros sistemas” ha manifestado Glovo, que aseguran que “si bien actualmente estamos investigando más, podemos confirmar que no se accedió a los datos de la tarjeta del cliente, ya que no guardamos ni almacenamos dicha información”. También aseguran desde la compañía que “tan pronto como fuimos conocedores, tomamos medidas de forma inmediata, bloqueando el acceso del tercero no autorizado e implementando medidas adicionales para proteger nuestra plataforma.

Aunque no se vieron comprometidos datos bancarios en el ciberataque, Holden explica que los datos afectados no estaban correctamente encriptados y, además, dentro de la información filtrada, aparecía información de los trabajadores de la compañía, como sus números de IBAN.

Desde Glovo manifiestan que han proporcionado a la AEPD toda la información que necesitan para su investigación.

Leer más

Posts relacionados que podrían interesarte

10, marzo 2022

¿Cuál es el momento adecuado para nombrar a un DPO? Las funciones del DPO en las distintas fases de la adecuación al RGPD

12, diciembre 2019

La EUIPO presenta un informe en el que confirma la clara disminución de las vulneraciones de derechos de autor en la Unión Europea.

2, diciembre 2021

¿Qué es una transferencia internacional? ¿Habrá nuevas cláusulas contractuales tipo?

11, febrero 2021

El Parlamento Europeo publica un informe sobre la responsabilidad de las plataformas en línea.

18, febrero 2021

Un paso más hacia el futuro Reglamento ePrivacy: el Consejo da luz verde a la versión final.

24, junio 2021

Publicadas las Recomendaciones sobre medidas que complementan los instrumentos de transferencia para garantizar el cumplimiento del nivel de protección de los datos personales