Cecotec fue hackeada en 2023 y lo dice ahora: robaron DNIs y direcciones de sus usuarios en España

Multitud de usuarios de Cecotec en España están reportando este miércoles en redes sociales haber recibido un email de la empresa de domótica en el que se les informa de un ciberataque acaecido en 2023, del que se están enterando en el día de hoy.
Pese a haberse producido hace dos años, en abril de 2023, la empresa española Cecotec está informando ahora sobre esta brecha de seguridad con la que un hacker o grupo cibercriminal consiguió hacerse con datos personales de sus usuarios, incluyendo DNI, nombre, dirección, email y número de teléfono.
Aunque algunos pueden opinar que «mejor tarde que nunca» respecto al hecho de haber sido notificados después de tanto tiempo, informar de un ciberataque con un retraso como este puede implicar riesgos para la seguridad de los afectados. Alertar de este tipo de ataques sirve para poner en guardia al usuario y evitar que caiga en posibles estafas de phishing que les envíen usando la información personal que han recolectado a partir de la base de datos robada.
ᗩᒪᖴE̾ᖇEᘔ@2015ROBI03@H4ckManac antoher one for Spain, this is just pain at this point.They say that it was two years ago, so thank you Cecotec for letting me know when is late as fuck fuck I guess. 🙃
They got IDs, names, phone numbers, addresses, etc. https://t.co/WQkgTggoUJ
09 de abril, 2025 • 08:11
7
2
La noticia del ciberataque ha sido republicada por @H4ckManac en X, una plataforma dedicada a registrar todos los ciberataques y robos de datos relevantes que se producen en el mundo. «Cecotec anuncia que en 2023, debido a un ciberataque, los datos de los clientes de su antigua plataforma de comercio electrónico se vieron comprometidos. Más vale tarde que nunca, ¿verdad?», han comentado desde dicha cuenta.
El hackeo afectó a su antigua plataforma, inactiva y no indexada desde 2020, que sufrió un acceso indebido a datos personales de solo 933 antiguos usuarios, según reportan diversos medios. Esto solo representa al 0,1% de sus 821.169 clientes totales, y desde la compañía aseguran que la seguridad bancaria no se ha visto comprometida ni hay evidencia de que la información haya sido utilizada por terceros no autorizados.
En cumplimiento con la normativa de protección de datos, ha informado de la brecha a la AEPD y a las personas potencialmente afectadas.
Cecotec desactivó la plataforma
En el email enviado a sus usuarios, la firma fabricante de aspiradores inteligentes y otros robots domésticos comunica:
«Desde Cecotec, entidad comprometida con la protección de datos y la privacidad de nuestros clientes/as, queremos informarle que, en abril de 2023 fuimos víctimas de un ciberataque por el que un tercero no autorizado accedió a nuestra antigua plataforma e-commerce, inactiva desde 2020.
El ataque ha tenido como consecuencia el acceso a datos identificativos (nombre, apellidos, número DNI) y de contacto (teléfono fijo y móvil, dirección postal) de algunos clientes que figuraban en dicha plataforma.
Como consecuencia del ciberataque se ha visto comprometida la confidencialidad de los referidos datos, si bien nuestro departamento de IT ha trabajado junto con el Delegado de Protección de Datos en adoptar medidas adicionales para mitigar el posible impacto del ciberataque y a fin de evitar estas situaciones en el futuro. Entre las medidas implantadas destacamos la desactivación de la plataforma, la revocación y eliminación de permisos, la constitución de un Comité interno de Seguridad, la realización de simulacros de phishing y la implantación de una herramienta interna para detectar páginas fraudulentas, entre otras medidas adicionales ya adoptadas con anterioridad».