El gigante minorista del Reino Unido Co-op confirma que los hackers robaron todos los 6.5 millones de registros de clientes.
Créditos de la imagen: Vuk Valcic / SOPA Images / LightRocket / Getty Images
El director ejecutivo del conglomerado minorista del Reino Unido Co-op anunció el miércoles que los hackers habían robado los datos personales de todos los clientes de la empresa durante un ciberataque en abril.
Shirine Khoury-Haq, CEO del Co-op Group, le dijo a BBC News que los hackers copiaron la lista de miembros de 6.5 millones de miembros de la empresa, pero que el Co-op apagó su red antes de que los hackers pudieran bloquear sus sistemas con ransomware.
Los datos de los miembros incluyen nombres, direcciones y datos de contacto.
El apagado de la red del minorista resultó en una amplia interrupción interna en sus oficinas centrales y tiendas de comestibles del Reino Unido.
El incidente en el Co-op en abril fue parte de una campaña más amplia de hacking que afectó al sector minorista del Reino Unido, que también vio el robo de una cantidad no especificada de datos de clientes de Marks & Spencer y un intento de ciberataque contra Harrods. Los ciberataques fueron atribuidos a Scattered Spider, un grupo de jóvenes hackers que utilizan tácticas de engaño para engañar a los equipos de ayuda de TI de las empresas para que les den acceso a sus redes.
Antes de julio, las autoridades del Reino Unido arrestaron a cuatro personas por presuntamente estar relacionadas con los ciberataques minoristas, incluyendo una mujer de 20 años, dos hombres de 19 años y un joven de 17 años. Los cuatro son acusados de hacking, extorsión y participación en una organización criminal.
Desde los ciberataques, los hackers reportedly se han movido a atacar la industria de aerolíneas y transporte, así como compañías de seguros — sectores que almacenan grandes cantidades de datos de consumidores.
No se sabe cuánto costará el incidente en el Co-op. Según una fuente de noticias de la industria minorista, el Co-op no tenía seguro de ciberseguridad en el momento del hack, lo que podría resultar en que la empresa incurra en costos financieros significativos.