Grave hackeo el que ha sufrido la empresa sa Decathlon. Hoy se ha conocido que la compañía sufrió una brecha de seguridad en la que se han visto expuestos 123 millones de registros, incluyendo todo tipo de datos personales que permiten a quien los tenga en su poder suplantar la identidad de los afectados.
La compañía que ha revelado el hackeo ha sido vpnMentor, que afirma que la filtración de datos afecta a un servidor de Decathlon España, y que también podría haber afectado a la red de la cadena en Reino Unido. La compañía descubrió el hackeo el 12 de febrero, y lo notificó a la empresa cuatro días después de haber analizado los datos.
También hay cuentas de es sin proteger
Además, también han encontrado s de es sin cifrar, y si no se apresuran en cambiarlos, un atacante podría acceder con estas credenciales y obtener información confidencial sobre tiendas, empleados y clientes de la cadena.
La clave del asunto radica también en si Decathlon informó a las autoridades de protección de datos del caso, ya que según el Reglamento General de Protección de Datos (RGPD), es necesario notificar a las autoridades 72 horas después de conocer la brecha de seguridad, y si Decathlon se enteró el 16 de febrero, han pasado más días de lo permitido. El servidor con los datos fue cerrado el 17 de febrero.
Más allá de Decathlon España y Decathlon Reino Unido, es posible que también haya más localizaciones afectadas. No se sabe todavía si entre los datos hackeados se encuentran también datos de las tarjetas del Decathlon Club que la cadena pone a disposición de los s para beneficiarse de descuentos y otras ventajas.