7-Eleven confirma brecha de datos reclamada por el grupo ShinyHunters

La gigante cadena de tiendas de conveniencia 7-Eleven ha confirmado que sus sistemas fueron vulnerados en un ciberataque reclamado por el grupo de extorsión ShinyHunters el mes pasado. Fundada en 1927, 7-Eleven opera, franquicia y licencia más de 86.000 tiendas a nivel mundial, incluyendo 13.000 en Estados Unidos y Canadá, mientras que sus programas de fidelización 7Rewards y Speedy Rewards cuentan con más de 100 millones de miembros. Además de las tiendas 7-Eleven, el gigante minorista también opera y franquicia establecimientos Speedway, Stripes, Laredo Taco Company y Raise the Roost Chicken and Biscuits en todo el mundo.

Según las notificaciones de violación de datos enviadas a los afectados el 1 de mayo y presentadas en varios estados de EE. UU. el viernes, la compañía descubrió a principios de abril que atacantes obtuvieron acceso a algunos sistemas de 7-Eleven y a la información personal de un número no revelado de personas. "Recientemente descubrimos que el 8 de abril de 2026, un tercero no autorizado accedió a ciertos sistemas de 7-Eleven utilizados para almacenar documentos de franquiciados", declaró 7-Eleven. "Tomamos muy en serio la seguridad de su información personal e iniciamos de inmediato una investigación para evaluar los documentos afectados y comunicárselo. También queremos disculparnos por cualquier inconveniente que esto pueda causarle".

Sin embargo, aunque 7-Eleven no compartió más información sobre el incidente ni el número de personas afectadas, el grupo de ciberdelincuentes ShinyHunters se atribuyó la responsabilidad del ataque el 17 de abril. La banda de extorsión afirma haber robado más de 600.000 registros que contienen datos corporativos e información de identificación personal tras vulnerar el entorno Salesforce de la empresa. Menos de una semana después de reclamar la brecha, ShinyHunters filtró un archivo de 9,4 GB de documentos en su sitio de filtraciones de la web oscura, después de que la compañía se negara a pagar un rescate para recuperar y destruir los datos robados. "La empresa no logró llegar a un acuerdo con nosotros a pesar de nuestra increíble paciencia, todas las oportunidades y ofertas que hicimos", declararon los ciberdelincuentes.

Un portavoz de 7-Eleven no estuvo disponible de inmediato para hacer comentarios cuando BleepingComputer se comunicó para confirmar las afirmaciones de ShinyHunters y compartir detalles adicionales sobre la brecha, incluyendo qué categorías de datos fueron expuestas y el número de personas afectadas. En agosto de 2022, 7-Eleven Dinamarca también confirmó que fue víctima de un ataque de ransomware que cifró algunos de sus sistemas y obligó a cerrar 175 tiendas.

ShinyHunters ha estado atacando a clientes de Salesforce durante el último año, vulnerando cientos de empresas y afirmando haber robado miles de millones de registros en la campaña Salesloft Drift y los ataques más recientes de robo de datos Salesforce Aura. La semana pasada, el gigante de tecnología educativa Instructure anunció que llegó a un "acuerdo" con el grupo de extorsión para garantizar que los datos robados en una reciente brecha no se filtraran en línea. Otras brechas reclamadas recientemente por ShinyHunters incluyen la Comisión Europea, el servicio de video Vimeo, el gigante de tecnología educativa McGraw-Hill, el fabricante de dispositivos médicos Medtronic, el minorista español de moda rápida Zara, PornHub, Rockstar Games, el gigante de citas en línea Match Group, el gigante de seguridad para el hogar ADT, y los gigantes tecnológicos Google y Cisco. La Oficina Federal de Investigaciones (FBI) aconsejó el viernes a las víctimas de ShinyHunters que no cedieran a las demandas de los actores de amenazas, después de advertir previamente que pagar un rescate no garantiza que los actores de amenazas no intenten extorsionar nuevamente a las víctimas o vender los datos robados a otros ciberdelincuentes.

image
image
7-Eleven entry on ShinyHunters's leak site
7-Eleven entry on ShinyHunters's leak site
article image
article image