Glovo sufre un hackeo

Comparte

A través de una antigua interfaz del panel de administración, un hacker consiguió acceder a datos de usuarios y repartidores para luego vender los datos de acceso al backend de la plataforma en la Dark Web, donde fueron encontrados por el responsable de tecnología y fundador de Hold Security, Alex Holden, quien informó de este suceso a Forbes.

“El 29 de abril detectamos el acceso no autorizado de un tercero a uno de nuestros sistemas” ha manifestado Glovo, que aseguran que “si bien actualmente estamos investigando más, podemos confirmar que no se accedió a los datos de la tarjeta del cliente, ya que no guardamos ni almacenamos dicha información”. También aseguran desde la compañía que “tan pronto como fuimos conocedores, tomamos medidas de forma inmediata, bloqueando el acceso del tercero no autorizado e implementando medidas adicionales para proteger nuestra plataforma.

Aunque no se vieron comprometidos datos bancarios en el ciberataque, Holden explica que los datos afectados no estaban correctamente encriptados y, además, dentro de la información filtrada, aparecía información de los trabajadores de la compañía, como sus números de IBAN.

Desde Glovo manifiestan que han proporcionado a la AEPD toda la información que necesitan para su investigación.

Leer más

Posts relacionados que podrían interesarte

11, junio 2020

Abierta la Consulta Pública sobre la “Digital Services Act” en la Unión Europea.

21, septiembre 2023

Rechazo del Tribunal General de la UE al registro de la marca «Because there is no planet B»

30, marzo 2023

Las editoriales ganan en su demanda contra Internet Archive por infracción de derechos de autor

14, octubre 2021

Un club deportivo es sancionado por la AEPD por la publicación de imágenes de una menor sin el consentimiento de ambos progenitores

5, octubre 2022

Protección jurídica de las mecánicas de videojuegos en España

20, septiembre 2024

Report OOTB: energía y motivación