Cecotec revela un ciberataque de 2023 que afectó a menos del 0,1% de sus clientes
La empresa española Cecotec ha confirmado recientemente que fue víctima de un ciberataque en abril de 2023, en el cual un tercero no autorizado accedió a una antigua plataforma de comercio electrónico que ya no se utiliza desde 2020. Este incidente resultó en el robo de datos personales identificativos y de contacto de 933 antiguos clientes, incluyendo nombres, apellidos, números de DNI, teléfonos y direcciones postales. La compañía ha enviado un comunicado a los afectados, casi dos años después del suceso, lo cual ha generado cierta preocupación por la demora en la notificación. Cecotec ha asegurado que la plataforma comprometida fue desactivada y no tiene relación con sus sistemas actuales. Asimismo, han implementado varias medidas de seguridad, como la eliminación de permisos, la creación de un Comité de Seguridad, simulacros de phishing y una herramienta para detectar páginas fraudulentas. Aunque el alcance del ataque ha sido limitado en comparación con su base total de más de 821.000 clientes, el suceso pone de relieve la importancia de la ciberseguridad y la transparencia en la gestión de datos personales.
