Miinto afirma que un acceso no autorizado expuso información de pedidos de clientes

El marketplace de moda danés Miinto ha notificado a sus clientes que una parte no autorizada accedió a su sistema interno de gestión de pedidos y pudo haber consultado información relacionada con comp...

El marketplace de moda danés Miinto ha notificado a sus clientes que una parte no autorizada accedió a su sistema interno de gestión de pedidos y pudo haber consultado información relacionada con compras.

La empresa comunicó el incidente mediante correos electrónicos enviados a los compradores afectados, incluidos clientes del Reino Unido. Miinto afirmó que había informado del asunto a las autoridades policiales y a la autoridad competente en materia de protección de datos, pero no indicó cuántos registros estaban involucrados ni explicó cómo obtuvo acceso el atacante.

Información potencialmente expuesta

Según la notificación, los datos de pedidos comprometidos podrían haber incluido los nombres, las direcciones de correo electrónico, las direcciones postales y los números de teléfono de los clientes. Miinto también afirmó que la información podía indicar si un cliente había pagado con tarjeta o utilizado un servicio como la opción de pago en tres cuotas de Klarna, así como el tipo de tarjeta empleada.

La empresa afirmó que los números de las tarjetas de pago, los códigos de seguridad y otros datos de verificación no quedaron expuestos en el incidente. No obstante, advirtió que los delincuentes podrían utilizar la información disponible para hacer que los mensajes fraudulentos parecieran más creíbles.

Se destaca el riesgo de phishing

Miinto instó a sus clientes a desconfiar de los correos electrónicos, mensajes de texto o llamadas que afirmaran proceder de la empresa. Los compradores deben evitar hacer clic en enlaces inesperados, compartir contraseñas o información de pago, y verificar las solicitudes de forma independiente accediendo a Miinto mediante una dirección conocida en lugar de utilizar enlaces incluidos en los mensajes.

Miinto afirmó que había contenido el incidente, eliminado el acceso de la parte no autorizada e implantado controles más estrictos en torno a su sistema de gestión de pedidos. La empresa se disculpó por la preocupación causada y afirmó que continuaba invirtiendo en medidas destinadas a prevenir incidentes similares.

El marketplace, fundado en 2009 y con sede en Copenhague, opera en 14 países. Miinto comunicó unos ingresos anuales de 869 millones de coronas danesas, aproximadamente 132,9 millones de dólares, en enero. La empresa no emitió un anuncio público independiente sobre el incidente y no había respondido a las solicitudes de información adicional en el momento de la publicación.