Pandora, una de las mayores firmas de joyería del mundo, ha revelado que ha sido víctima de una violación de datos.

Los cibermalos han podido hacerse con nombres, fechas de nacimiento y direcciones de correo electrónico de los clientes. No han quedado expuestas contraseñas, identificaciones o información financiera de ningún tipo. El número de afectados, por ahora, no ha trascendido.

La compañía ha enviado una notificación de violación de datos a sus clientes en que reza lo siguiente: «Te escribimos para informarte de que un tercero no autorizado ha accedido a tu información de contacto a través de una plataforma de terceros que utilizamos. Hemos paralizado el acceso y reforzado aún más nuestras medidas de seguridad», han indicado.

Pandora es un gigante de las joyas que cuenta con más de 2.700 tiendas y una plantilla que supera los 37.000 empleados en todo el mundo.

Tan solo hace unas horas que otra empresa vinculada al sector del lujo, Chanel, sufría un problema similar.

Los cazadores de Pokémon atacan de nuevo

Uno y otro tendrían detrás a los mismos malhechores: el grupo ShinyHunters. Este suele llevar a cabo campañas de ingeniería social y phishing dirigidas a los empleados y los servicios de asistencia técnica de las empresas.

Dichos ataques están diseñados para robar credenciales o engañar a los trabajadores para que autoricen una aplicación OAuth maliciosa en su cuenta de Salesforce.

Desde Salesforce han comentado a Bleeping Computer que los problemas descritos no se deben a ninguna vulnerabilidad conocida en su plataforma, refiriéndose al gran incremento de «sofisticados ataques de phising e ingeniería social».

Otras empresas afectadas por estos ataques incluyen a Adidas, Qantas , Allianz Life y las subsidiarias de LVMH Louis Vuitton, Dior y Tiffany & Co. No obstante, puede que existan muchas más víctimas que todavía no hayan salido a la luz.