La conocida marca de moda estadounidense Ralph Lauren habría sufrido un ciberataque que habría afectado a su cadena de suministro.
Este tipo de incidentes que se sirven de eslabones más débiles y empresas que cuentan con menos recursos para protegerse son cada vez más comunes, ya que aprovechan una superficie de ataque mayor.
En el momento de escribir este artículo no se sabe qué datos se habrían visto comprometidos, ni si la brecha de seguridad afecta solo a los usuarios de EE.UU. o de otros países como a España.
Por ahora, la firma no se ha pronunciado respecto a este supuesto acceso no autorizado.
El atacante que la ha dejado en paños menores
Un actor de amenazas que se hace llamar ‘CoinbaseCartel’ ha reivindicado la autoría en su página de filtraciones de la dark web.
Además, la banda también afirma haber vulnerado la seguridad de otras víctimas de EE.UU., como la compañía de diseño y comercialización de ropa y accesorios para niños Carters o el retailer de joyería especializado en diamantes Helzberg.
El grupo de ciberdelincuentes apareció en septiembre del año pasado y desde su nacimiento se le ha considerado una de las bandas de extorsión más activas desde finales de 2025. En pocos meses ha reclamado más de 130 víctimas de sectores como sanidad, tecnología, telecomunicaciones, finanzas o transporte desde su aparición, según consta en Ransomware.live.
Entre sus objetivos han estado la teleco coreana SK Telecom, la energética americana Plug Power, el gigante tecnológico nipón NTT Data y la logística suiza CEVA Logistics.
Por el momento no se sabe quién está detrás del grupo, aunque algunos analistas apuntan a una relación estrecha con ShinyHunters, Scattered Spider o LAPSUS$, ejerciendo como sus afiliados.
Hay que aclarar que, pese a su denominación, este colectivo de cibermalos no tiene ninguna relación con la fintech Coinbase.
La conocida marca de moda estadounidense Ralph Lauren habría sufrido un ciberataque que habría afectado a su cadena de suministro.
Es decir, el incidente se habría producido a través de un tercero o proveedor de la compañía, no directamente mediante sus sistemas o infraestructura.
Este tipo de incidentes que se sirven de eslabones más débiles y empresas que cuentan con menos recursos para protegerse son cada vez más comunes, ya que aprovechan una superficie de ataque mayor.
En el momento de escribir este artículo no se sabe qué datos se habrían visto comprometidos, ni si la brecha de seguridad afecta solo a los usuarios de EE.UU. o de otros países como a España.
Por ahora, la firma no se ha pronunciado respecto a este supuesto acceso no autorizado.
El atacante que la ha dejado en paños menores
Un actor de amenazas que se hace llamar ‘CoinbaseCartel’ ha reivindicado la autoría en su página de filtraciones de la dark web.
Además, la banda también afirma haber vulnerado la seguridad de otras víctimas de EE.UU., como la compañía de diseño y comercialización de ropa y accesorios para niños Carters o el retailer de joyería especializado en diamantes Helzberg.
El grupo de ciberdelincuentes apareció en septiembre del año pasado y desde su nacimiento se le ha considerado una de las bandas de extorsión más activas desde finales de 2025. En pocos meses ha reclamado más de 130 víctimas de sectores como sanidad, tecnología, telecomunicaciones, finanzas o transporte desde su aparición, según consta en Ransomware.live.
Entre sus objetivos han estado la teleco coreana SK Telecom, la energética americana Plug Power, el gigante tecnológico nipón NTT Data y la logística suiza CEVA Logistics.
Por el momento no se sabe quién está detrás del grupo, aunque algunos analistas apuntan a una relación estrecha con ShinyHunters, Scattered Spider o LAPSUS$, ejerciendo como sus afiliados.
