
Image by Kin Shing Lai, from Unsplash
La violación de datos de Dior expone la información personal de los clientes de EE.UU.
La marca de lujo francesa Dior comenzó a informar a sus clientes en los Estados Unidos sobre una violación de datos que expuso su información personal..
¿Apurado? Aquí están los hechos rápidos:
- Los datos expuestos incluyen nombres, direcciones y, en algunos casos, números de identificación y de Seguridad Social.
- La información de pagos y bancaria no fue comprometida en el incidente.
- Dior ofrece 24 meses de monitoreo de crédito gratuito a las personas afectadas.
La empresa distribuyó notificaciones esta semana para revelar que ocurrió un acceso no autorizado a la base de datos de clientes de Dior el 26 de enero de 2025, como se informó por primera vez en BleepingComputer. Sin embargo, la brecha solo se descubrió el 7 de mayo, lo que provocó una investigación interna para evaluar su alcance.
“Nuestra investigación determinó que una parte no autorizada logró acceder a una base de datos de Dior que contenía información acerca de los clientes de Dior el 26 de enero de 2025”, se lee en el aviso enviado a las personas afectadas.
“Dior tomó medidas de inmediato para contener el incidente, y no tenemos evidencia de posteriores accesos no autorizados a los sistemas de Dior”, continúa el aviso.
La compañía reveló que los datos comprometidos incluían nombres completos, junto con información de contacto, direcciones físicas, fechas de nacimiento, números de pasaporte o identificación gubernamental y números de Seguridad Social en casos específicos. La compañía afirmó que la información de tarjetas de pago y bancaria no se vio afectada por la brecha.
La compañía notificó a las autoridades mientras recurría a expertos en ciberseguridad de terceros para ayudar con el incidente. Los clientes afectados necesitan estar alerta a las estafas de phishing mientras mantienen sus cuentas financieras bajo estrecha observación.
BleepingComputer informa que Dior ofrece 24 meses de servicios gratuitos de monitoreo de crédito y protección contra el robo de identidad que los clientes pueden utilizar hasta el 31 de octubre de 2025.
La brecha coincide con una divulgación anterior que afectó a los clientes de Dior en Corea del Sur y China, según lo señalado por BleepingComputer.
Se cree que está vinculado a un ciberataque más amplio llevado a cabo por el grupo de extorsión ShinyHunters, que supuestamente accedió a los datos de los clientes de LVMH al violar a un proveedor tercero.
La marca LVMH Louis Vuitton experimentó un incidente de seguridad similar que afectó a clientes en todo el Reino Unido, Corea del Sur y Turquía. BleepingComputer recibió información de fuentes que indicaban que tanto Dior como Louis Vuitton sufrieron el mismo ciberataque. La compañía no ha revelado el número de clientes estadounidenses que experimentaron la brecha.