Ataque a Poltronesofà, vulneración de datos personales de clientes

El 27 de octubre de 2025 el grupo Poltronesofà fue atacado con un ransomware que bloqueó parte de sus sistemas informáticos, provocando el cifrado de archivos almacenados en los servidores de la empresa y la posible exposición de datos personales de los clientes.

En una comunicación enviada a los clientes (de conformidad con el art. 34 RGPD), la empresa hizo saber que «partes no autorizadas» pueden haber obtenido:

  • datos personales (nombre, apellido, código fiscal);
  • datos de contacto (dirección, correo electrónico, número de teléfono).

En el correo electrónico, Poltronesofà afirma que circunstancias no especificadas hicieron necesaria la intervención inmediata de los equipos técnicos para «contener el accidente, aislar la parte comprometida de la infraestructura e iniciar una reconstrucción forense que aún está en curso».

Ataque a Poltronesofà, vulneración de datos personales de clientes - macitynet.it
Ataque a Poltronesofà, datos personales de clientes vulnerados – aatma.it – image Poltronesofà

El mensaje de correo electrónico continúa explicando que, como se mencionó, “los siguientes datos personales que le conciernen pueden haberse visto afectados: datos personales (Nombre, Apellido, Código Fiscal); datos de contacto (dirección postal, correo electrónico, número de teléfono móvil)”.

Por el momento no se exponen datos bancarios. Por la precaución utilizada por la empresa, actualmente no se sabe si la información permaneció dentro de los sistemas cifrados o si fue extrapolada como parte del ataque. EL’agencia precisa que «no tiene pruebas de uso ilícito de sus datos» y afirma que ha designado una empresa especializada que apoyará a los técnicos internos. También informa que ha reforzado los controles de seguridad y ha activado más medidas de vigilancia.

Los ataques de ransomware han obligado a cerrar algunos hospitales en EE.UU. y Australia

¿Cómo podrían explotar los datos robados?

Como puedes imaginar, el incidente podría fomentar intentos de phishing, estafas y accesos no autorizados, como también informa República. Lo sucedido se comunicó tarde, casi un mes después del ciberataque del 27 de octubre. Al momento de escribir este artículo no está claro si ha habido algún reclamo.

El consejo para todos es prestar atención a los correos electrónicos, SMS y llamadas telefónicas que solicitan datos personales o bancarios, evitando comunicar sus datos a nadie. Importante Verifique siempre el remitente y evite abrir enlaces o archivos adjuntos sospechosos.

Para todas las actualizaciones sobre seguridad informática, puede consultar la sección dedicada de Macitynet.