OnTrac confirma brecha de datos tras ciberataque

Iniciado por Dragora, Julio 25, 2026, 03:26:23 PM

Tema anterior - Siguiente tema

0 Miembros y 6 Visitantes están viendo este tema.


La empresa estadounidense de entrega de paquetes OnTrac ha confirmado que fue víctima de un incidente de ciberseguridad que permitió a atacantes acceder a parte de su red corporativa y, potencialmente, a información personal de clientes. Aunque la compañía asegura que no existen evidencias de un uso fraudulento de los datos comprometidos, el alcance total de la brecha continúa bajo investigación y todavía se desconocen detalles clave, como el número exacto de personas afectadas o el tipo específico de información expuesta.

Este nuevo incidente vuelve a poner de manifiesto el creciente riesgo que enfrentan las empresas del sector logístico y del comercio electrónico, donde la información de los clientes representa un objetivo especialmente valioso para grupos especializados en ransomware, extorsión y robo de identidad.

Un acceso no autorizado detectado días después

Según informó la compañía, el incidente fue descubierto el 23 de marzo, momento en el que se inició una investigación interna para determinar el alcance de la intrusión. Las pesquisas revelaron que los atacantes lograron acceder a determinados archivos corporativos entre el 20 y el 22 de marzo, permaneciendo dentro de la infraestructura durante varios días antes de ser detectados.

Tras descubrir la actividad maliciosa, OnTrac activó su protocolo de respuesta a incidentes y contrató inmediatamente a especialistas externos en ciberseguridad para realizar un análisis forense independiente y evaluar qué sistemas fueron comprometidos.

Aunque la empresa notificó el incidente a las autoridades competentes, la información publicada hasta el momento sigue siendo limitada, lo que ha generado dudas sobre la magnitud real del ataque.

¿Qué información pudo verse comprometida?

Uno de los aspectos que más incertidumbre genera es la naturaleza de los datos afectados.

En la documentación presentada por OnTrac, la empresa confirma que los nombres de clientes forman parte de la información comprometida, pero decidió ocultar el resto de los elementos incluidos en la muestra de notificación enviada a las autoridades.

Como consecuencia, todavía no se ha aclarado si también pudieron verse expuestos datos como:

  • Direcciones físicas.
  • Direcciones de correo electrónico.
  • Números de teléfono.
  • Información relacionada con envíos.
  • Datos financieros.
  • Identificadores personales.

La ausencia de estos detalles impide conocer con precisión el nivel de riesgo al que podrían enfrentarse los clientes afectados.

¿Quién es OnTrac?

OnTrac es una de las principales compañías privadas de logística de Estados Unidos especializada en entregas de comercio electrónico de última milla, un segmento que ha experimentado un crecimiento extraordinario impulsado por el auge de las compras online.

La empresa nació en 2021 tras la fusión de OnTrac Logistics y LaserShip, creando una red de distribución de gran tamaño que actualmente:

  • Opera desde 102 instalaciones.
  • Está presente en 35 estados estadounidenses.
  • Cubre aproximadamente el 70 % de la población de Estados Unidos.
  • Colabora con más de 7.000 contratistas independientes encargados de realizar entregas.

Debido al enorme volumen de paquetes que gestiona diariamente, la empresa almacena una importante cantidad de información relacionada con clientes, destinatarios y operaciones logísticas, convirtiéndose en un objetivo atractivo para los ciberdelincuentes.

La respuesta de la empresa genera interrogantes

Tras detectar el incidente, OnTrac aseguró haber implementado diversas medidas para contener la intrusión y proteger nuevamente los datos comprometidos.

Sin embargo, uno de los puntos que más ha llamado la atención de los analistas de ciberseguridad es una frase incluida en la comunicación oficial de la compañía.

OnTrac afirmó haber tomado medidas para garantizar que "los datos descritos anteriormente fueran reprotegidos y no distribuidos".

Esta redacción ha provocado numerosas especulaciones dentro del sector, ya que podría sugerir que la empresa alcanzó algún tipo de acuerdo con los atacantes para evitar la publicación de la información robada.

En incidentes similares, muchas organizaciones optan por negociar con grupos criminales especializados en ransomware o extorsión de datos con el objetivo de impedir que la información sustraída sea filtrada públicamente.

No obstante, hasta el momento OnTrac no ha confirmado si existió algún pago de rescate ni si mantuvo negociaciones con los responsables del ataque.

Sin evidencias de fraude por el momento

Pese a la preocupación generada por la brecha, la empresa sostiene que actualmente no dispone de indicios que apunten a un uso malicioso de la información comprometida.

CitarEn la notificación remitida a los clientes, OnTrac afirma:

"No tenemos constancia de ningún fraude o publicación de información robada derivada de este incidente, ni tenemos motivos para creer que vaya a ocurrir un uso indebido de la información."

Aunque esta afirmación resulta tranquilizadora, los expertos recuerdan que en muchos ataques de este tipo los datos robados pueden permanecer meses sin utilizar antes de aparecer en mercados clandestinos o ser empleados en campañas de fraude.

Servicio gratuito de protección para los afectados

Como medida preventiva, OnTrac ofrecerá a los clientes potencialmente afectados un servicio gratuito de protección frente al robo de identidad.

La compañía proporcionará 12 meses de monitorización de crédito y protección de identidad mediante CyberScout, permitiendo detectar rápidamente posibles intentos de fraude relacionados con la información comprometida.

Los usuarios dispondrán de un plazo de 90 días para registrarse en este servicio sin coste.

Además, la empresa recomienda adoptar varias medidas adicionales de seguridad:

  • Revisar periódicamente los informes de crédito.
  • Supervisar movimientos bancarios y extractos de cuenta.
  • Permanecer atentos a posibles intentos de phishing.
  • Activar alertas de fraude.
  • Solicitar una congelación preventiva del crédito cuando se considere necesario.

Estas acciones pueden reducir significativamente el riesgo de sufrir robo de identidad en caso de que los datos finalmente sean utilizados por ciberdelincuentes.

Ningún grupo criminal ha reclamado el ataque

Hasta el momento de la publicación de este incidente, ningún grupo especializado en ransomware o extorsión de datos ha asumido públicamente la autoría del ataque.

Asimismo, el medio especializado BleepingComputer contactó con OnTrac para obtener información adicional sobre aspectos relevantes como:

  • El número exacto de clientes afectados.
  • El tipo concreto de datos comprometidos.
  • La posible existencia de un pago de rescate.

Sin embargo, la empresa no respondió a estas consultas antes del cierre de la publicación.

La ausencia de una reivindicación pública no implica necesariamente que no exista un grupo criminal detrás del incidente, ya que algunas organizaciones delictivas optan por mantener un perfil bajo durante las investigaciones o cuando alcanzan acuerdos privados con las empresas afectadas.

El sector logístico continúa siendo un objetivo prioritario para los ciberdelincuentes

El caso de OnTrac confirma una tendencia que se ha intensificado en los últimos años: las empresas de logística y transporte se han convertido en uno de los objetivos preferidos de los ciberdelincuentes debido a la enorme cantidad de información sensible que gestionan diariamente.

Los atacantes buscan no solo obtener beneficios económicos mediante el robo de datos o la extorsión, sino también interrumpir operaciones críticas que afectan a miles de clientes y comercios electrónicos. La creciente dependencia del comercio digital convierte a este tipo de organizaciones en infraestructuras estratégicas cuya disponibilidad resulta esencial para la cadena de suministro.

Mientras la investigación continúa, será fundamental conocer el alcance definitivo de la brecha y confirmar qué tipo de información fue realmente comprometida. Entretanto, los clientes de OnTrac deberían permanecer alerta, aprovechar las herramientas de protección ofrecidas por la compañía y vigilar cualquier actividad sospechosa relacionada con sus datos personales.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login