Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fuga de datos en Starbucks: expuestos datos personales de cientos de usuarios


Starbucks Corporation ha confirmado una filtración de datos que afecta a un número no revelado de sus empleados, exponiendo información personal y financiera altamente sensible después de que actores no autorizados accedieran a cuentas internas de socios mediante un esquema de phishing sofisticado. El 6 de febrero de 2026, aproximadamente, Starbucks detectó un posible acceso no autorizado a ciertas cuentas de Starbucks Partner Central.




Starbucks Corporation ha confirmado una filtración de datos que afecta a un número no revelado de sus empleados, exponiendo información personal y financiera altamente sensible después de que actores no autorizados accedieran a cuentas internas de socios mediante un sofisticado esquema de phishing.

Alrededor del 6 de febrero de 2026, Starbucks detectó un posible acceso no autorizado a ciertas cuentas de Partner Central, el portal interno de la compañía utilizado por los empleados de Starbucks, conocidos internamente como "socios".

Los investigadores determinaron que los ciberdelincuentes obtuvieron credenciales de inicio de sesión válidas al dirigir a los empleados hacia sitios web fraudulentos diseñados para imitar la página legítima de inicio de sesión de Partner Central, una táctica clásica de phishing de adversario en el medio.

Con estas credenciales robadas, los atacantes lograron autenticarse en cuentas reales y acceder a los datos personales almacenados en ellas.

Filtración de datos en Starbucks

La brecha expuso una amplia gama de datos personales y financieros sensibles. Según el aviso oficial de la filtración con fecha del 10 de marzo de 2026, la información comprometida incluye:

  • Nombres completos
  • Números de Seguro Social (SSN)
  • Fechas de nacimiento
  • Números de cuentas financieras y números de ruta bancaria

Según la Notificación de Filtración presentada ante el Fiscal General de Maine, la exposición de números de Seguro Social y detalles de cuentas financieras aumenta gravemente el riesgo de robo de identidad, fraude y transacciones no autorizadas para las personas afectadas.

Al enterarse del incidente, Starbucks inició una investigación interna con la ayuda de expertos líderes en ciberseguridad y notificó de inmediato a las autoridades policiales pertinentes.

La compañía también tomó medidas inmediatas para fortalecer los controles de seguridad relacionados con el acceso a las cuentas de Partner Central con el fin de prevenir más actividades no autorizadas.

Como medida de remediación, Starbucks está ofreciendo a todos los socios afectados una membresía gratuita de 24 meses a Experian IdentityWorks, un servicio de monitoreo de crédito e identidad. La oferta incluye:

  • Vigilancia de la dark web
  • Monitoreo de crédito
  • Especialistas en restauración de identidad
  • Cobertura de seguro contra robo de identidad de hasta 1 millón de dólares

Las personas afectadas deben registrarse antes del 30 de junio de 2026 para activar la protección.

Starbucks y las agencias reguladoras federales instan a los socios afectados a mantenerse alerta durante los próximos 12 a 24 meses. Las acciones recomendadas incluyen:

  • Monitorear regularmente las cuentas financieras y los informes de crédito en busca de actividad sospechosa
  • Colocar una alerta de fraude o un congelamiento de seguridad con Equifax, Experian o TransUnion
  • Cambiar las contraseñas de cualquier cuenta que comparta credenciales con Partner Central
  • Evitar hacer clic en enlaces de correos electrónicos no solicitados que soliciten información personal

Este incidente subraya la amenaza persistente que representan las campañas de phishing de credenciales dirigidas a portales corporativos. Los empleados con acceso a datos sensibles de recursos humanos y financieros siguen siendo objetivos de alto valor, y las organizaciones deben implementar autenticación multifactor (MFA) resistente al phishing en todos los sistemas internos para mitigar este tipo de ataques.

Fuentes:
https://cybersecuritynews.com/starbucks-data-breach/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.