NoticiasAccionesH&M revela una filtración de datos de clientes en Corea del Sur

H&M revela una filtración de datos de clientes en Corea del Sur

Autor: Korea Herald Business·

Puntos clave

  • H&M confirmó el acceso no autorizado y la fuga de información de clientes surcoreanos a través de un ataque a sus sistemas corporativos que se cree ocurrió alrededor del 5 de agosto.
  • Los datos comprometidos se limitaron a direcciones de correo electrónico, números de teléfono y números de referencia de pedidos o devoluciones, mientras que los números de registro de residentes, los datos de tarjetas de crédito, la información de pagos y las contraseñas no se vieron afectados.
  • H&M reforzó sus medidas de seguridad, inició una investigación y reportó el incidente a las autoridades gubernamentales surcoreanas correspondientes.
  • La Ley de Protección de Información Personal de Corea del Sur, endurecida por una enmienda de 2023, exige notificar las filtraciones dentro de las 72 horas, reportarlas a la PIPC y permite multas administrativas de hasta el 3 por ciento de los ingresos totales por incumplimientos.
  • H&M no ha revelado cuántos clientes resultaron afectados, dejando indeterminada la escala de la filtración mientras continúa su investigación.
H&M revela una filtración de datos de clientes en Corea del Sur

El gigante sueco de la moda H&M ha revelado una filtración de datos que expuso información personal de algunos de sus clientes en Corea del Sur, informó la empresa el viernes.

En un aviso enviado a sus miembros, H&M informó que había confirmado un incidente que involucró el acceso no autorizado y la fuga de información de clientes a través de un ataque a sus sistemas corporativos, que se cree ocurrió alrededor del 5 de agosto. H&M, formalmente conocida como Hennes & Mauritz, tiene su sede en Estocolmo y opera como uno de los mayores minoristas de moda del mundo, y mantiene presencia en Corea del Sur desde que abrió su primera tienda allí en 2010.

La empresa señaló que actuó con rapidez para reforzar sus medidas de seguridad e iniciar una investigación tras detectar el ataque. Según sus hallazgos hasta ahora, la información comprometida incluye direcciones de correo electrónico, números de teléfono y números de referencia de pedidos o devoluciones de los clientes.

H&M subrayó que la información más sensible —incluidos los números de registro de residentes, los números de identificación nacional de Corea del Sur, así como los datos de tarjetas de crédito, la información de pagos y las contraseñas— no se vio afectada. Corea del Sur ha restringido severamente la recopilación en línea de números de registro de residentes tras fugas masivas anteriores, un legado de la larga historia del país en incidentes de datos a gran escala.

Corea del Sur regula el manejo de datos corporativos bajo la Ley de Protección de Información Personal (PIPA), la principal norma de privacidad del país, que exige a las empresas que sufren una filtración notificar a los usuarios afectados y reportar el incidente a la Comisión de Protección de Información Personal (PIPC), el regulador nacional de protección de datos. Una enmienda de 2023 endureció aún más esas obligaciones, al añadir un plazo de notificación de 72 horas y multas administrativas de hasta el 3 por ciento de los ingresos totales por incumplimientos. H&M señaló que también reportó el incidente a las autoridades gubernamentales correspondientes y está tomando medidas adicionales para prevenir nuevos accesos no autorizados y reducir cualquier daño potencial a los clientes.

La revelación llega en medio de una serie de filtraciones de datos recientes que involucran a empresas que operan en Corea del Sur. En junio, la plataforma de streaming surcoreana Tving informó que había identificado un acceso no autorizado a la información personal de sus usuarios.

En un aviso publicado en su sitio web, Tving indicó que los datos potencialmente comprometidos incluían identificadores de usuario, nombres, fechas de nacimiento, género, números de teléfono móvil y direcciones de correo electrónico. Los números de registro de residentes y la información relacionada con pagos no fueron expuestos, señaló la plataforma.

Los incidentes recientes siguen a algunas de las mayores filtraciones de datos registradas en el mundo, incluido un hackeo en 2011 al operador de portales web SK Communications que comprometió datos de aproximadamente 35 millones de usuarios y una fuga en 2014 en las principales empresas de tarjetas de crédito de Corea del Sur que afectó a decenas de millones de clientes, episodios que fueron seguidos por sucesivas reformas de las leyes de privacidad del país.

H&M no reveló cuántos clientes resultaron afectados por la filtración, lo que deja la escala del incidente entre las preguntas abiertas mientras continúa su investigación.

Fuente: Korea Herald Business