Glovo sufre un hackeo

Comparte

A través de una antigua interfaz del panel de administración, un hacker consiguió acceder a datos de usuarios y repartidores para luego vender los datos de acceso al backend de la plataforma en la Dark Web, donde fueron encontrados por el responsable de tecnología y fundador de Hold Security, Alex Holden, quien informó de este suceso a Forbes.

“El 29 de abril detectamos el acceso no autorizado de un tercero a uno de nuestros sistemas” ha manifestado Glovo, que aseguran que “si bien actualmente estamos investigando más, podemos confirmar que no se accedió a los datos de la tarjeta del cliente, ya que no guardamos ni almacenamos dicha información”. También aseguran desde la compañía que “tan pronto como fuimos conocedores, tomamos medidas de forma inmediata, bloqueando el acceso del tercero no autorizado e implementando medidas adicionales para proteger nuestra plataforma.

Aunque no se vieron comprometidos datos bancarios en el ciberataque, Holden explica que los datos afectados no estaban correctamente encriptados y, además, dentro de la información filtrada, aparecía información de los trabajadores de la compañía, como sus números de IBAN.

Desde Glovo manifiestan que han proporcionado a la AEPD toda la información que necesitan para su investigación.

Leer más

Posts relacionados que podrían interesarte

11, marzo 2021

Clientes de Microsoft víctimas de un hackeo vinculado a China

13, febrero 2025

La IA Liability Directive está entre los textos legales que podrían ser revocadas por la Comisión Europea

15, marzo 2023

La AEPD realizará un análisis de delegados de protección de datos registrados en más de 30.000 entidades del sector público y privado

31, octubre 2019

La aplicación para niños TikTok, acusada de ser una amenaza para la seguridad nacional americana.

30, agosto 2022

El uso del correo electrónico profesional para asuntos personales, ¿entra en la excepción de uso doméstico del RGPD?

2, marzo 2022

La CNIL publica un documento sobre los retos en materia de protección de datos en los medios de pago en línea