Glovo sufre un hackeo

Comparte

A través de una antigua interfaz del panel de administración, un hacker consiguió acceder a datos de usuarios y repartidores para luego vender los datos de acceso al backend de la plataforma en la Dark Web, donde fueron encontrados por el responsable de tecnología y fundador de Hold Security, Alex Holden, quien informó de este suceso a Forbes.

“El 29 de abril detectamos el acceso no autorizado de un tercero a uno de nuestros sistemas” ha manifestado Glovo, que aseguran que “si bien actualmente estamos investigando más, podemos confirmar que no se accedió a los datos de la tarjeta del cliente, ya que no guardamos ni almacenamos dicha información”. También aseguran desde la compañía que “tan pronto como fuimos conocedores, tomamos medidas de forma inmediata, bloqueando el acceso del tercero no autorizado e implementando medidas adicionales para proteger nuestra plataforma.

Aunque no se vieron comprometidos datos bancarios en el ciberataque, Holden explica que los datos afectados no estaban correctamente encriptados y, además, dentro de la información filtrada, aparecía información de los trabajadores de la compañía, como sus números de IBAN.

Desde Glovo manifiestan que han proporcionado a la AEPD toda la información que necesitan para su investigación.

Leer más

Posts relacionados que podrían interesarte

27, mayo 2021

El Gobierno aprueba el Plan de Choque de Ciberseguridad

27, octubre 2025

Sanción de £14m a Capita por brecha de seguridad que afectó a 6.6 millones de interesados

18, julio 2019

La Liga, sancionada con 250.000 euros por la AEPD por no informar de manera clara a los usuarios sobre el uso del micrófono en su App.

17, junio 2021

Un nuevo proyecto para regular el Esquema Nacional de Seguridad

21, diciembre 2022

Aprobado el Programa nacional de algoritmos verdes

10, abril 2025

El Tribunal de Marsella reconoce a blockchain como un instrumento válido para demostrar la autoría de una obra