Cover Image for Dick's Sporting Goods anuncia un ciberataque y desactiva los correos electrónicos de sus empleados.

Dick's Sporting Goods anuncia un ciberataque y desactiva los correos electrónicos de sus empleados.

No parece tratarse de un ransomware, pero la empresa ha decidido desconectar algunos de sus sistemas.

Dick's Sporting Goods ha experimentado un ciberataque que resultó en el robo de información sensible de la empresa. En un comunicado dirigido a la Comisión de Bolsa y Valores de EE. UU. (SEC), la compañía informó que el 21 de agosto de 2024, se detectó el acceso no autorizado de terceros a sus sistemas de información, incluyendo partes que contenían datos confidenciales.

La empresa activó de inmediato su plan de respuesta a ciberseguridad y colaboró con expertos externos para investigar y contener la amenaza. Asimismo, se notificó a las autoridades policiales. Aunque Dick's confirmó la accesibilidad de cierta información confidencial, no especificó qué tipo de datos fueron comprometidos ni a quién pertenecen. Sin embargo, se ha especulado que la información podría estar relacionada con empleados de la compañía, aunque esto no ha sido confirmado.

Además, se ha informado que, durante el proceso de contingencia, la empresa cerró sus sistemas de correo electrónico y bloqueó el acceso de todos los empleados a sus cuentas. El departamento de TI implementó un proceso manual para verificar identidades a través de cámaras antes de restablecer el acceso a los correos electrónicos. A los empleados se les comunicó que la restricción se debía a "actividades planificadas" y que recibirían más instrucciones por parte de sus líderes. También parece que las líneas telefónicas fueron desactivadas.

A pesar del incidente, Dick's afirmó que su conocimiento actual no indica que las operaciones comerciales se hayan visto afectadas. Esto sugiere que, durante el ciberataque, la empresa continuó funcionando normalmente, lo que indica que probablemente no se trató de un ataque de ransomware. Es importante notar que muchos atacantes de ransomware pueden optar por extorsionar a las víctimas amenazando con filtrar datos robados en lugar de implementar cifrados, ya que esta táctica puede resultar más económica y efectiva.

El informe concluye indicando que la investigación del incidente sigue en curso y que, según la información actual, la compañía no considera que este problema sea material.

  • ciberseguridad
  • robo de datos
  • incidentes informáticos