Yummy sufre ciberataque dirigido que compromete datos de miles de conductores
La empresa de delivery confirmó una intrusión en sus sistemas que expuso nombres y fotos de perfil de aproximadamente 30.000 trabajadores afiliados. Aseguran que la información sensible y financiera no fue vulnerada.
- 657
- 7 de abril del 2026
- 73
La plataforma de delivery y transporte Yummy fue víctima de un ciberataque dirigido que comprometió información de miles de sus conductores. El incidente, detectado y contenido por los equipos de seguridad de la compañía, ocurrió durante la noche del domingo 8 de marzo y afectó principalmente los nombres y fotografías de perfil de alrededor de 30.000 colaboradores.
Detección y respuesta inmediata
El ataque fue identificado por los protocolos de vigilancia de la empresa, lo que permitió una reacción rápida. Según informó la compañía a través de su CEO, Vicente Zavarce, en la red social X, el equipo de ciberseguridad logró bloquear el acceso no autorizado y corregir la vulnerabilidad explotada en un corto período. La empresa garantiza que sus sistemas se encuentran ahora asegurados y operando con normalidad.
Alcance limitado del hackeo
Tras una auditoría exhaustiva, Yummy ha asegurado que el impacto del ataque fue acotado. La intrusión no logró comprometer datos considerados críticos o sensibles para usuarios y aliados comerciales. La información financiera, como cuentas bancarias y métodos de pago, permaneció a salvo. Asimismo, datos de identidad como cédulas, números telefónicos, direcciones y correos electrónicos no fueron expuestos. La compañía también confirmó que las contraseñas de los usuarios y el historial completo de viajes y transacciones no fueron vulnerados.
Refuerzo de las medidas de seguridad
Zavarce destacó que este evento subraya la importancia de las inversiones continuas en ciberseguridad. La empresa realiza pruebas de penetración periódicas y sigue estándares internacionales como el framework NIST. Como medida de precaución adicional, Yummy inició una revisión integral de todos sus perímetros digitales para fortalecer sus defensas y prevenir amenazas futuras. La compañía reiteró su compromiso con la transparencia hacia su comunidad de usuarios, conductores y socios.
Análisis de impacto
Este incidente pone de relieve los riesgos persistentes que enfrentan las plataformas digitales que manejan grandes volúmenes de datos personales y operativos. Aunque Yummy reporta un alcance limitado, la exposición de nombres y fotos de 30.000 conductores representa una violación de la privacidad que podría tener implicaciones para esos trabajadores, como posibles intentos de suplantación de identidad o phishing dirigido. Para el sector de delivery y movilidad, el caso sirve como recordatorio de la necesidad de adoptar un enfoque de seguridad por capas y de realizar comunicaciones claras y oportunas ante incidentes para mantener la confianza de los usuarios en un mercado altamente competitivo y dependiente de la tecnología.