Yummy sufre ciberataque dirigido que compromete datos de miles de conductores

La empresa de delivery confirmó una intrusión en sus sistemas que expuso nombres y fotos de perfil de aproximadamente 30.000 trabajadores afiliados. Aseguran que la información sensible y financiera no fue vulnerada.

  • 657
  • 7 de abril del 2026
  • 4
Yummy sufre ciberataque dirigido que compromete datos de miles de conductores

La plataforma de delivery y transporte Yummy fue víctima de un ciberataque dirigido que comprometió información de miles de sus conductores. El incidente, detectado y contenido por los equipos de seguridad de la compañía, ocurrió durante la noche del domingo 8 de marzo y afectó principalmente los nombres y fotografías de perfil de alrededor de 30.000 colaboradores.

## Detección y respuesta inmediata
El ataque fue identificado por los protocolos de vigilancia de la empresa, lo que permitió una reacción rápida. Según informó la compañía a través de su CEO, Vicente Zavarce, en la red social X, el equipo de ciberseguridad logró bloquear el acceso no autorizado y corregir la vulnerabilidad explotada en un corto período. La empresa garantiza que sus sistemas se encuentran ahora asegurados y operando con normalidad.

## Alcance limitado del hackeo
Tras una auditoría exhaustiva, Yummy ha asegurado que el impacto del ataque fue acotado. La intrusión no logró comprometer datos considerados críticos o sensibles para usuarios y aliados comerciales. La información financiera, como cuentas bancarias y métodos de pago, permaneció a salvo. Asimismo, datos de identidad como cédulas, números telefónicos, direcciones y correos electrónicos no fueron expuestos. La compañía también confirmó que las contraseñas de los usuarios y el historial completo de viajes y transacciones no fueron vulnerados.

## Refuerzo de las medidas de seguridad
Zavarce destacó que este evento subraya la importancia de las inversiones continuas en ciberseguridad. La empresa realiza pruebas de penetración periódicas y sigue estándares internacionales como el framework NIST. Como medida de precaución adicional, Yummy inició una revisión integral de todos sus perímetros digitales para fortalecer sus defensas y prevenir amenazas futuras. La compañía reiteró su compromiso con la transparencia hacia su comunidad de usuarios, conductores y socios.

## Análisis de impacto
Este incidente pone de relieve los riesgos persistentes que enfrentan las plataformas digitales que manejan grandes volúmenes de datos personales y operativos. Aunque Yummy reporta un alcance limitado, la exposición de nombres y fotos de 30.000 conductores representa una violación de la privacidad que podría tener implicaciones para esos trabajadores, como posibles intentos de suplantación de identidad o phishing dirigido. Para el sector de delivery y movilidad, el caso sirve como recordatorio de la necesidad de adoptar un enfoque de seguridad por capas y de realizar comunicaciones claras y oportunas ante incidentes para mantener la confianza de los usuarios en un mercado altamente competitivo y dependiente de la tecnología.