El grupo de extorsión ShinyHunters robó la información personal de más de 183.000 personas tras hackear los sistemas de la cadena de tiendas de conveniencia 7-Eleven en abril, según el servicio de notificación de filtraciones Have I Been Pwned.
Fundada en 1927, 7-Eleven opera, franquicia y licencia más de 86.000 tiendas en todo el mundo, incluyendo 13.000 en Estados Unidos y Canadá. También opera y franquicia las ubicaciones de Speedway, Stripes, Laredo Taco Company y Raise the Roost Chicken and Biscuits, y sus programas de fidelización 7Rewards y Speedy Rewards tienen más de 100 millones de miembros.
La compañía reveló en cartas de notificación de filtración de datos enviadas a los clientes afectados el 1 de mayo que los atacantes robaron los datos de un número no revelado de personas después de obtener acceso a algunos sistemas de 7-Eleven a principios de abril.
"Recientemente descubrimos que el 8 de abril de 2026, un tercero no autorizado obtuvo acceso a ciertos sistemas de 7-Eleven utilizados para almacenar documentos de franquiciados", dijo 7-Eleven.
Aunque 7-Eleven no ha atribuido el ataque a un grupo o actor de amenazas específico y no ha compartido más detalles, el grupo de extorsión ShinyHunters reivindicó la responsabilidad del ataque el 17 de abril. Los ciberdelincuentes afirmaron haber robado más de 600.000 registros que contienen datos corporativos e información personal identificable tras violar el entorno Salesforce de 7-Eleven. Luego filtraron un archivo de 9,4 GB de documentos en su sitio de filtración en la dark web después de que la empresa se negara a pagar un rescate para que los datos robados fueran devueltos y destruidos.
Aunque un portavoz de 7-Eleven no respondió cuando BleepingComputer se puso en contacto para confirmar las afirmaciones de ShinyHunters y compartir el número de afectados, Have I Been Pwned analizó los datos filtrados por el grupo ciberdelincuente y dijo que la filtración expuso los datos de 185.300 personas, incluidos nombres, fechas de nacimiento, direcciones de correo electrónico únicas, números de teléfono y direcciones físicas.
"El incidente expuso 185.000 direcciones de correo electrónico únicas, junto con nombres, direcciones físicas, fechas de nacimiento y números de teléfono. Un pequeño número de registros también contenía campos de datos expuestos adicionales", dijo. "La compañía luego informó que la filtración se limitó a 'ciertos sistemas de 7-Eleven utilizados para almacenar documentos de franquiciados', una declaración consistente con los datos expuestos".
7-Eleven Dinamarca también confirmó que fue víctima de un ataque de ransomware en agosto de 2022, después de que los atacantes cifraran algunos de sus sistemas y obligaran a la cadena a cerrar 175 tiendas.
ShinyHunters ha estado atacando a clientes de Salesforce durante el último año y ha violado cientos de empresas, afirmando haber robado miles de millones de registros en los ataques de robo de datos de Salesforce Aura y la campaña Salesloft Drift.
Otras filtraciones reclamadas recientemente por ShinyHunters incluyen la Comisión Europea, el servicio de video Vimeo, los minoristas de moda rápida españoles Zara y MANGO, el gigante de tecnología educativa McGraw-Hill, el gigante de seguridad para el hogar ADT, el fabricante de dispositivos médicos Medtronic, PornHub, Rockstar Games, el gigante de citas en línea Match Group, así como los gigantes tecnológicos Cisco y Google.
Hace dos semanas, el FBI aconsejó a las víctimas de ShinyHunters que no cedieran a las demandas de los actores de amenazas, después de advertir previamente que pagar rescates no garantiza que los actores de amenazas no intenten vender los datos robados a otros ciberdelincuentes o extorsionar nuevamente a las víctimas.



















Deja una respuesta