7-Eleven sufre una filtración de datos que expone información personal de 185.000 personas

El grupo de extorsión ShinyHunters robó la información personal de más de 183.000 personas tras hackear los sistemas de la cadena de tiendas de conveniencia 7-Eleven en abril, según el servicio de notificación de filtraciones Have I Been Pwned.

Fundada en 1927, 7-Eleven opera, franquicia y licencia más de 86.000 tiendas en todo el mundo, incluyendo 13.000 en Estados Unidos y Canadá. También opera y franquicia las ubicaciones de Speedway, Stripes, Laredo Taco Company y Raise the Roost Chicken and Biscuits, y sus programas de fidelización 7Rewards y Speedy Rewards tienen más de 100 millones de miembros.

La compañía reveló en cartas de notificación de filtración de datos enviadas a los clientes afectados el 1 de mayo que los atacantes robaron los datos de un número no revelado de personas después de obtener acceso a algunos sistemas de 7-Eleven a principios de abril.

"Recientemente descubrimos que el 8 de abril de 2026, un tercero no autorizado obtuvo acceso a ciertos sistemas de 7-Eleven utilizados para almacenar documentos de franquiciados", dijo 7-Eleven.

Aunque 7-Eleven no ha atribuido el ataque a un grupo o actor de amenazas específico y no ha compartido más detalles, el grupo de extorsión ShinyHunters reivindicó la responsabilidad del ataque el 17 de abril. Los ciberdelincuentes afirmaron haber robado más de 600.000 registros que contienen datos corporativos e información personal identificable tras violar el entorno Salesforce de 7-Eleven. Luego filtraron un archivo de 9,4 GB de documentos en su sitio de filtración en la dark web después de que la empresa se negara a pagar un rescate para que los datos robados fueran devueltos y destruidos.

Aunque un portavoz de 7-Eleven no respondió cuando BleepingComputer se puso en contacto para confirmar las afirmaciones de ShinyHunters y compartir el número de afectados, Have I Been Pwned analizó los datos filtrados por el grupo ciberdelincuente y dijo que la filtración expuso los datos de 185.300 personas, incluidos nombres, fechas de nacimiento, direcciones de correo electrónico únicas, números de teléfono y direcciones físicas.

"El incidente expuso 185.000 direcciones de correo electrónico únicas, junto con nombres, direcciones físicas, fechas de nacimiento y números de teléfono. Un pequeño número de registros también contenía campos de datos expuestos adicionales", dijo. "La compañía luego informó que la filtración se limitó a 'ciertos sistemas de 7-Eleven utilizados para almacenar documentos de franquiciados', una declaración consistente con los datos expuestos".

7-Eleven Dinamarca también confirmó que fue víctima de un ataque de ransomware en agosto de 2022, después de que los atacantes cifraran algunos de sus sistemas y obligaran a la cadena a cerrar 175 tiendas.

ShinyHunters ha estado atacando a clientes de Salesforce durante el último año y ha violado cientos de empresas, afirmando haber robado miles de millones de registros en los ataques de robo de datos de Salesforce Aura y la campaña Salesloft Drift.

Otras filtraciones reclamadas recientemente por ShinyHunters incluyen la Comisión Europea, el servicio de video Vimeo, los minoristas de moda rápida españoles Zara y MANGO, el gigante de tecnología educativa McGraw-Hill, el gigante de seguridad para el hogar ADT, el fabricante de dispositivos médicos Medtronic, PornHub, Rockstar Games, el gigante de citas en línea Match Group, así como los gigantes tecnológicos Cisco y Google.

Hace dos semanas, el FBI aconsejó a las víctimas de ShinyHunters que no cedieran a las demandas de los actores de amenazas, después de advertir previamente que pagar rescates no garantiza que los actores de amenazas no intenten vender los datos robados a otros ciberdelincuentes o extorsionar nuevamente a las víctimas.

image
image
7-Eleven entry on ShinyHunters' leak site
7-Eleven entry on ShinyHunters' leak site
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *