Seguridad · 4 de octubre de 2026
También publicado en Nederlands, Русский, Svenska, Norsk, ไทย
OZmall sufre acceso no autorizado que expuso datos de hasta 442.779 usuarios
La empresa de comercio electrónico OZmall confirmó que un ataque informático realizado el 26 de septiembre desde el extranjero expuso información personal de hasta 442.779 personas. El incidente fue detectado por el departamento de sistemas de la compañía cuando se produjo un gran volumen de accesos no autorizados, lo que llevó a la suspensión temporal de las páginas afectadas y la implementación de contramedidas.
La investigación posterior reveló que tanto los miembros activos como algunos usuarios dados de baja podrían haber tenido sus datos consultados. Entre la información potencialmente comprometida se encuentran direcciones de correo electrónico, y en algunos casos, nombres y prefecturas de residencia. El 28 de septiembre, la compañía presentó un informe a la Comisión de Protección de Datos Personales.
En su primera comunicación, OZmall había estimado que hasta 447.610 registros podrían haberse visto afectados, pero las investigaciones posteriores redujeron esta cifra a 442.779 personas. Además, se determinó que la información de algunos usuarios dados de baja que la empresa mantenía almacenada por razones de gestión de historiales de transacciones también estaba incluida en el alcance del incidente.
La compañía señaló que no ha detectado evidencia de que se haya accedido a números de teléfono o direcciones detalladas completas. Asimismo, afirmó que la información de tarjetas de crédito no se vio comprometida, ya que el sistema de pagos externo utilizado por OZmall no fue afectado. Hasta el momento, tampoco se han confirmado daños secundarios derivados de la filtración.
OZmall ha implementado medidas correctivas para la vulnerabilidad que causó el acceso no autorizado y ha reanudado sus operaciones. La empresa está contactando progresivamente a los usuarios potencialmente afectados mediante correo electrónico y ha instado a no abrir enlaces o archivos adjuntos en mensajes sospechosos que simulen ser de la compañía u otras empresas legítimas.