La cadena de cafeterías Starbucks ha notificado una brecha de seguridad que ha afectado a datos personales de algunos de sus empleados tras el acceso no autorizado a una plataforma interna utilizada para la gestión de información laboral.
Según la compañía, el ataque se produjo mediante una campaña de phishing dirigida contra trabajadores de la empresa.
Los atacantes habrían creado páginas web falsas que imitaban el portal interno de empleados para robar credenciales de acceso. Con esas credenciales comprometidas, lograron entrar en varias cuentas de Partner Central, el sistema que Starbucks utiliza para gestionar información relacionada con RR.HH.
La investigación interna determinó que el acceso no autorizado se produjo entre el 19 de enero y el 11 de febrero.
Un ‘café amargo’ para los empleados
En total, alrededor de 889 cuentas de la plantilla se habrían visto afectadas por el incidente. La intrusión fue detectada el 6 de febrero, momento en el que la firma cafetera inició un análisis forense con especialistas en ciberseguridad para determinar el alcance del ataque.
La información potencialmente expuesta incluye datos personales y financieros de trabajadores, como nombre completo, fecha de nacimiento, número de la Seguridad Social o datos bancarios utilizados para la gestión de nóminas. Este tipo de información podría ser utilizada para cometer fraude financiero o suplantación de identidad si llegara a manos de ciberdelincuentes.
Tras descubrir la brecha, Starbucks asegura haber reforzado las medidas de seguridad en sus sistemas y ha procedido a notificar el incidente a las personas afectadas. Además, la empresa ha ofrecido servicios de monitorización de crédito y protección frente al robo de identidad como medida preventiva.

Deja una respuesta