Mazda sufre una brecha de seguridad que expone datos de empleados y socios

Mazda Motor Corporation anunció que información de sus empleados y socios comerciales quedó expuesta tras un incidente de seguridad detectado en diciembre de 2025. La empresa, uno de los mayores fabricantes de automóviles de Japón con una producción anual de 1,2 millones de vehículos e ingresos cercanos a los 24.000 millones de dólares, informó que los atacantes explotaron una vulnerabilidad en un sistema de gestión de almacenes para piezas provenientes de Tailandia.

El sistema comprometido no contenía datos de clientes y la brecha se limitó a 692 registros. Según el comunicado de Mazda, la información potencialmente expuesta incluye identificadores de usuario, nombres completos, direcciones de correo electrónico, nombres de empresas e identificadores de socios comerciales.

Mazda Motor Corporation ha identificado rastros de acceso externo no autorizado a un sistema de gestión utilizado para operaciones de almacén relacionadas con piezas adquiridas en Tailandia. Tras este descubrimiento, la empresa informó de inmediato a la Comisión de Protección de Información Personal y aplicó medidas de seguridad adecuadas, además de realizar una investigación en cooperación con una organización externa especializada.

Aunque Mazda afirma no haber detectado un uso indebido de la información, recomienda a los afectados mantenerse alerta ante posibles campañas de phishing o estafas dirigidas. Además de notificar a las autoridades, la compañía reforzó la seguridad de sus sistemas TI, reduciendo la exposición a internet, aplicando parches de seguridad, incrementando la monitorización de actividades sospechosas e implementando políticas de acceso más estrictas.

Hasta el momento, ningún grupo de ransomware ha reclamado públicamente el ataque. BleepingComputer contactó a Mazda para obtener más detalles y actualizará la información cuando reciba una respuesta oficial. Cabe señalar que en noviembre de 2025, el grupo de ransomware Clop incluyó a Mazda.com y MazdaUSA.com en su sitio de filtraciones, aunque sin confirmación oficial de la compañía.

Según nuestra investigación hasta la fecha, no hemos confirmado infecciones de malware ni ataques de ransomware, ni tampoco un impacto directo en las operaciones. En este momento, no se ha confirmado ningún contacto por parte de los atacantes. — Portavoz de Mazda

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *