---
title: Carrefour alerta a sus clientes tras una filtración de datos en el proveedor Shipup
url: https://www.dataloco.com/es/carrefour-alerta-a-sus-clientes-tras-una-filtracion-de-datos-en-el-proveedor-shipup
published: 2026-10-03T08:31:33+00:00
language: es
section: Seguridad
source: https://www.lemondeinformatique.fr/actualites/lire-carrefour-alerte-ses-clients-apres-une-fuite-de-donnees-chez-le-prestataire-shipup-100822.html
organizations: Carrefour, Shipup, Metabase
publisher: Dataloco
---

# Carrefour alerta a sus clientes tras una filtración de datos en el proveedor Shipup

Carrefour ha confirmado la exposición de datos de sus clientes debido a un ciberataque que afectó a la plataforma de seguimiento de entregas Shipup.

La empresa informó a algunos de sus clientes que un incidente de seguridad en uno de sus proveedores provocó la exposición de datos personales. La información filtrada incluye nombres, apellidos, direcciones de correo electrónico y números de teléfono. El distribuidor aclaró que no se comprometieron contraseñas ni datos bancarios, y señaló que no hay elementos que sugieran una intrusión en sus propios sistemas de información.

El incidente se originó por la explotación de una vulnerabilidad crítica en Metabase, una plataforma de código abierto para el análisis y la visualización de datos. Esta falla permitía que un atacante remoto accediera a instancias vulnerables sin necesidad de una autenticación previa. Shipup es un proveedor francés de soluciones de notificaciones de entrega y seguimiento posterior a la compra que es utilizado por más de 700 marcas.

Carrefour reconoce en su documentación de gestión de riesgos que la complejidad de los sistemas interconectados con socios y proveedores puede amplificar el impacto de los ciberataques. Para mitigar estos riesgos, el grupo indica que utiliza un centro de operaciones de seguridad global, un programa de gestión de vulnerabilidades y una gobernanza de ciberseguridad basada en el marco de trabajo NIST.

El riesgo principal para los clientes afectados es ahora la posible explotación de la información expuesta en campañas de suplantación de identidad dirigidas. Al contar con el nombre, el correo electrónico y el teléfono, un atacante podría crear mensajes fraudulentos creíbles fingiendo ser la marca o un transportista. Otros afectados por la vulnerabilidad de Shipup incluyen a Micromania, Easypara y Printemps.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/carrefour-alerta-clientes-apos-vazamento-de-dados-no-prestador-shipup)
- [English](https://www.dataloco.com/en/carrefour-confirms-customer-data-exposure-following-shipup-breach)
- [日本語](https://www.dataloco.com/ja/shipup)
- [中文](https://www.dataloco.com/zh/shipup)
- [ไทย](https://www.dataloco.com/th/carrefour-shipup)
- [Türkçe](https://www.dataloco.com/tr/carrefour-musterilerini-veri-sizintisindan-haberdar-etti)
- [עברית](https://www.dataloco.com/he/carrefour-shipup)
- [العربية](https://www.dataloco.com/ar/shrk-carrefour-ththr-aamlayha-baad-tsryb-byanat-ld-almzod-shipup)
- [Русский](https://www.dataloco.com/ru/carrefour-preduprezdaet-klientov-ob-utecke-dannyx-cerez-postavshhika-shipup)
- [Deutsch](https://www.dataloco.com/de/carrefour-warnt-kunden-nach-datenleck-bei-dienstleister-shipup)
