Image by Julien Tondu, from Unsplash
Hackers Exposam Milhões em Violações de Dados da Gucci e Balenciaga
O grupo de hackers ShinyHunters anunciou que obteve mais de 50 milhões de registros de clientes da Gucci, Balenciaga e outras marcas de moda sob a Kering.
Está com pressa? Aqui estão os fatos rápidos:
- Hackers conseguiram acesso através do Salesforce, uma plataforma de gerenciamento de clientes.
 - O vazamento da Gucci supostamente envolveu 43 milhões de registros de 2017 a 2024.
 - As negociações de resgate da Balenciaga começaram em 10 Bitcoins, mas caíram para €750,000.
 
DataBreaches.net analisou arquivos e registros de chat, que mostram que ShinyHunters executou vários ataques cibernéticos contra as marcas de moda Kering: Gucci, Balenciaga, Brioni e Alexander McQueen.
Os dados roubados dos clientes incluíam mais de 50 milhões de registros, que expuseram informações pessoais, incluindo nomes, números de telefone, endereços de e-mail, datas de nascimento e históricos de compras. Os hackers entraram nos sistemas das marcas através do Salesforce, que serve como sua plataforma de gerenciamento de clientes.
Os hackers afirmam ter obtido 43 milhões de registros da Gucci, abrangendo de 2017 até abril de 2024. Eles também roubaram dados pessoais da Balenciaga, Brioni e Alexander McQueen, resultando na exposição de 13 milhões de registros de clientes. O número exato de clientes afetados permanece desconhecido, pois a Kering não emitiu nenhum comunicado público sobre esses incidentes.
Em julho, meses após os dados já terem sido coletados, a Kering publicou uma nova política de segurança destacando os perigos de “roubo de informações, sabotagem, Engenharia Social, [and] ciberterrorismo.”
A empresa escreveu:
“Proteger as informações significa garantir a confidencialidade, integridade e disponibilidade das informações. Se as informações forem perdidas, roubadas, divulgadas inadequadamente, destruídas ou modificadas, podem resultar em graves consequências para a Kering, como: Perda da confiança dos clientes […] Perda de vantagem competitiva […] Perda de receita”.
Os registros de negociação vazados mostram que a Balenciaga iniciou discussões com a ShinyHunters em junho de 2025. Os hackers primeiro pediram 10 Bitcoins, mas depois reduziram seu pedido de resgate para €750.000 em criptomoedas, enquanto afirmavam que as multas do GDPR poderiam chegar a 4% da receita mundial da empresa. O negociador da Balenciaga expressou preocupações com os pagamentos de resgate, pois eles atrairiam mais cibercriminosos que poderiam mirar na empresa.
As negociações entre a Balenciaga e os hackers continuaram por várias semanas até que os hackers rejeitaram a oferta de €200.000. Os hackers então emitiram um aviso final à Balenciaga antes de divulgar os dados roubados.
A falta de transparência da Kering sobre esses incidentes cibernéticos coloca milhões de consumidores de moda de alta gama em risco, enquanto a empresa enfrenta questões sobre sua responsabilidade em proteger os dados do cliente.