Mercados y negocios
Rituals confirma una brecha de datos en los registros de membresía de sus clientes
El gigante de la cosmética Rituals ha confirmado una brecha de datos que involucra una descarga no autorizada de información de membresía, afectando a clientes en Europa, el Reino Unido y Estados Unidos.
El gigante de la cosmética con sede en los Países Bajos, Rituals, ha confirmado una brecha de datos que afecta la información personal de sus clientes. La empresa reveló la brecha el miércoles, tras un incidente en el que piratas informáticos robaron grandes cantidades de datos de la base de datos de membresía de Rituals. Según la empresa, Rituals identificó una descarga no autorizada de datos de los miembros en abril. Los datos descargados contenían los nombres completos, fechas de nacimiento, género, direcciones postales y de correo electrónico, y números de teléfono de los clientes, así como su tienda Rituals preferida y el tipo de cuenta. La portavoz de Rituals, Eline van Malssen, confirmó que el incidente afecta a clientes en Europa, el Reino Unido y Estados Unidos.
El alcance geográfico de la brecha se aclaró por etapas. La portavoz Eline van Malssen declaró inicialmente que el pirata informático robó datos de membresía de clientes en Europa y el Reino Unido. Sin embargo, tras conocerse que algunos clientes notificados por Rituals tienen su residencia en Estados Unidos, la portavoz confirmó que el incidente también afecta a algunos clientes estadounidenses, ampliando el impacto conocido de la descarga no autorizada.
Rituals cuenta con más de 41 millones de clientes en su base de datos de membresía. El gigante de la cosmética con sede en los Países Bajos reportó ingresos de 2400 millones de euros (USD 2800 millones) en 2025. Los registros de los clientes pueden ser objetivos atractivos para piratas informáticos que roban los datos y extorsionan a la empresa exigiendo un rescate a cambio de no publicar la información en línea. La empresa no ha revelado el número exacto de miembros afectados de su base de datos.
Al ser cuestionada sobre los detalles del ciberataque, Rituals se negó a proporcionar información sobre la naturaleza del ataque o posibles demandas de rescate. La portavoz Eline van Malssen citó “razones de seguridad” para la decisión de la empresa de retener más información, incluyendo una cronología precisa de la brecha o el número exacto de miembros afectados. La empresa ha declarado que su investigación está actualmente en curso para comprender cómo ocurrió la brecha de datos, aunque se negó a compartir una cronología más precisa de la brecha. El incidente refleja robos de datos recientes en otros minoristas importantes, ya que Rituals es la empresa más reciente a la que le han robado datos de membresía de clientes en el último año, tras una serie de intrusiones en la cadena de supermercados y tiendas del Reino Unido Co-op y Marks & Spencer, entre otros.
Por qué importa
Rituals es el minorista importante más reciente en sufrir una brecha de datos de membresía, lo que destaca una tendencia persistente de ciberataques dirigidos a bases de datos de clientes en grandes cadenas comerciales como Co-op y Marks & Spencer.