11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Se prepara entrega de donas Krispy Kreme en ciberataque


El minorista estadounidense de donas Krispy Kreme sufrió un incidente de ciberseguridad que afectó los pedidos en línea pero salvó a los establecimientos minoristas que continúan ofreciendo dulces cubiertos de azúcar en todo el país.

Un informe presentado por Krispy Kreme ante la Comisión de Bolsa y Valores de Estados Unidos reveló que la empresa fue víctima de «actividad no autorizada en una parte de sus sistemas de tecnología de la información» a finales de noviembre.

«La compañía, junto con sus expertos externos en ciberseguridad, continúa trabajando diligentemente para responder al incidente y mitigar el impacto, incluida la restauración de pedidos en línea, y ha notificado a las autoridades federales», dijo. Presentación de Krispy Kreme 8-K explicado. «Como la investigación sobre el incidente está en curso, el alcance, la naturaleza y el impacto del incidente aún no se conocen completamente».

Krispy Kreme añadió que si bien el incidente de ciberseguridad probablemente tendrá un «impacto significativo» en la empresa hasta que pueda recuperarse, las pérdidas esperadas probablemente se compensarían con un seguro cibernético.

Más allá del impacto operativo, el comunicado no dio ninguna indicación de si los datos de los clientes se vieron comprometidos. Paul Bischoff, responsable de privacidad del consumidor de Comparitech, recomendó que cualquiera que pida donas online a través de Krispy Kreme debería estar expuesto.

«La mayoría de los ataques de este tipo no sólo alteran los sistemas», añadió Bischoff. “También roban datos. Por lo general, las empresas tardan unos seis meses en investigar las infracciones y encontrar información de contacto de los clientes afectados, unos meses más o menos”.

Continúa la recuperación del incidente de Krispy Kreme

como la empresa se está recuperando del incidenteIlia Sotnikov, estratega de seguridad de Netwrix, dijo que el equipo de ciberseguridad de Krispy Kreme probablemente trabajó rápidamente para evitar daños importantes.

«Todas sus tiendas están abiertas y se están cumpliendo todos los compromisos de entrega con los socios minoristas y de restauración», dijo Sotnikov en un comunicado. «Esto significa que el equipo identificó la intrusión y estaba listo para implementar rápidamente el plan de respuesta a incidentes».

Aparte de las preocupaciones iniciales sobre la continuidad del negocio, toda la cadena de suministro de Krispy Kreme es potencialmente vulnerable a ataques cibernéticos posteriores, según Ryan Sherstobitoff, vicepresidente senior de investigación de amenazas e inteligencia de Security Scorecard.

«Como una de las empresas de donas más grandes del mundo con más de 400 ubicaciones en los EE. UU., esta violación genera preocupaciones no solo sobre las interrupciones comerciales durante las vacaciones, sino también sobre la posible exposición de datos confidenciales dentro de Krispy Kreme y su cadena de suministro», señaló Sherstobitoff en un comunicado. “A medida que la temporada navideña llega a su apogeo, los minoristas deben permanecer atentos. Los ciberdelincuentes acechan, esperando aprovechar cualquier distracción”.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/krispy-kreme-doughnut-delivery-cooked-cyberattack

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *