12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La filtración masiva de datos en VF afecta a 35 millones de clientes de furgonetas y minoristas


Una filtración de datos en diciembre expuso información personal de 35,5 millones de clientes de marcas de ropa populares, pero la naturaleza exacta de los datos robados aún no está clara.

La empresa en cuestión, VF Corporation, es una empresa de indumentaria con 125 años de antigüedad y valorada en 6.000 millones de dólares con sede en Denver. Las marcas populares bajo su paraguas incluyen Dickies, JanSport, North Face, Supreme, Timberland, Vans y más.

Por tradición anual de cibercrimenVF descubrió que se había producido una violación de seguridad el 13 de diciembre, en el período previo a la temporada de compras navideñas. Además de las interrupciones en las operaciones comerciales, se informó que se retiraron datos personales de más de 35 millones de clientes. una presentación 8-K/A con la Comisión de Bolsa y Valores de Estados Unidos (SEC), actualizado ayer.

Violación de datos de VF: lo que sabemos

Después de que se descubrió el incidente por primera vez, VF informó que la empresa tuvo que cerrar algunos de sus sistemas de TI. Esto provocó interrupciones en ciertas operaciones, incluidos retrasos en el reabastecimiento de inventario, envío y cumplimiento de pedidos. Como resultado, la demanda de los sitios web de determinadas marcas afectadas disminuyó y algunos clientes cancelaron pedidos.

La empresa prohibió el acceso de los ciberatacantes a sus sistemas el 15 de diciembre. El 8-K/A no menciona la naturaleza del ataque ni sus perpetradores, pero en su blog de la web oscura del mes pasado: AlphV/Gato Negro asumió la responsabilidad, lo que puede significar Ransomware y extorsión estaban involucrados.

Incluso ahora, más de un mes después, la empresa «sigue experimentando impactos residuales menores del ciberincidente», según el 8-K/A, aunque ha «restablecido sustancialmente los sistemas y datos de TI afectados» y con inventario y pedidos. Continuó como de costumbre.

¿Qué datos de clientes minoristas de VF fueron robados?

VF no reveló el jueves qué información de los clientes fue robada de sus sistemas de TI y señaló que la investigación está en curso.

Sin embargo, se destacaron ciertas fechas. no estaba robado. Hasta la fecha, no hay pruebas de que se hayan robado las contraseñas de las cuentas de los clientes y la empresa no almacena números de seguridad social, información de cuentas bancarias ni números de tarjetas de crédito en sus sistemas de TI.

“Al revelar lo que no se tomó, VF brinda a la SEC y a sus inversionistas un nivel de seguridad de que múltiples especies son altamente sensibles. [personally identifiable information] «La PII no estaba entre los 35 millones de registros», dice Padraic O’Reilly, cofundador y director de innovación de CyberSaint.

Sin embargo, añade: “Basándonos en esto, podemos suponer que los nombres de los clientes, las direcciones, la información demográfica y de compras podrían estar en juego. Los 8-K normalmente se organizan a medida que avanzan las investigaciones, por lo que la situación es una observación continua”.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/massive-data-breach-vf-35m-vans-retail-customers

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *