- Nissan confirma violación de la dependencia de suministro a través de Red Hat, exponiendo datos de ~21.000 clientes
- La información robada incluye nombres, direcciones, números de teléfono y correos electrónicos parciales; no hay datos financieros comprometidos
- Culpan a Crimson Collective; ShinyHunters publicó archivos de muestra en la plataforma de perjuicio
El cíclope automovilístico japonés Nissan ha confirmado la pérdida de datos confidenciales de miles de personas como resultado de un ataque de terceros a la dependencia de suministro.
En un comunicado de prensa, la compañía dijo que el nuevo ataque a Red Hat afectó todavía a sus clientes, ya que Nissan encargó a este postrero desarrollar un sistema de mandato de clientes para una de sus compañías de ventas: Nissan Fukuoka Sales Co.
A finales de septiembre, Red Hat detectó un acercamiento no acreditado que, como se determinó después, resultó en el robo de cientos de gigabytes de datos confidenciales de 28.000 repositorios privados de GitLab.
Colectivo Carmesí y ShinyHunters
Red Hat expulsó a los atacantes y notificó a Nissan a principios de octubre de 2025, diciendo que aproximadamente 21.000 clientes, que compraron vehículos o recibieron servicios, tenían direcciones, nombres, números de teléfono y partes de la dirección de correo electrónico comprometidas.
Además se robó información relacionada con el cliente utilizada en actividades de ventas, pero no información de tarjetas de crédito ni otros datos bancarios.
“Pedimos disculpas sinceras por cualquier inconveniente y preocupación que esto pueda deber causado a nuestros clientes y partes relacionadas”, dijo Nissan en un anuncio traducido automáticamente, y enfatizó que se comunicará con las personas afectadas.
Los delincuentes se llevaron todo lo que encontraron en los servidores comprometidos, explicó Nissan, enfatizando que “no hay peligro de más filtración de datos”.
La compañía dice que hasta ahora no ha habido evidencia de que los archivos robados hayan sido utilizados indebidamente, pero instó a sus clientes a tener cuidado con los correos electrónicos entrantes u otras comunicaciones, especialmente aquellas que pretenden provenir del fabricante de automóviles.
No nombró a los atacantes, pero pitidocomputadora afirma que fue hecho por un comunidad llamado Crimson Collective. Poco luego, los infames ShinyHunters todavía alojaron una muestra de los archivos robados en su plataforma de perjuicio.

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News y agréganos como fuente preferida para admitir noticiero, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el tallo Seguir!
Y por supuesto todavía puedes Siga TechRadar en TikTok para noticiero, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp todavía.






