Hasbro informa de una brecha que expuso datos personales y financieros de empleados

Hasbro notificó una brecha que permitió acceder a datos personales y financieros de empleados. En Massachusetts, el informe estatal atribuye al incidente la exposición de información de 436 trabajadores.

Hasbro informa de una brecha que expuso datos personales y financieros de empleados

Hasbro ha informado de una brecha de datos en la que atacantes accedieron a información personal y financiera de un número no determinado de empleados. La compañía presentó notificaciones ante la Fiscalía General de Massachusetts, aunque no precisó cuántas personas resultaron afectadas en total ni cuándo detectó el incidente.

Según la comunicación remitida a los empleados, los datos comprometidos variaron en función de cada persona. La información pudo incluir el nombre y uno o varios elementos adicionales, como la dirección de correo electrónico, la dirección postal, el número de teléfono, el número de identificación nacional o información financiera.

La documentación pública de Massachusetts aporta más detalles sobre el alcance en ese estado. El informe de notificaciones de brechas de datos de la Fiscalía General correspondiente a 2026 atribuye al incidente la afectación de 436 empleados de Hasbro en Massachusetts. Entre los datos mencionados figuran números de la Seguridad Social, información de cuentas financieras, números de tarjetas de crédito o débito y datos del permiso de conducir.

Hasbro indicó que aplicó medidas de contención y remediación después del incidente. Entre ellas se incluyen la desactivación de la cuenta de empleado comprometida, la terminación del acceso no autorizado y el despliegue de salvaguardas adicionales destinadas a evitar que se repita una situación similar.

Las cartas de notificación no detallan la naturaleza completa de la información expuesta ni el número total de afectados. Tampoco se ha confirmado si los atacantes solicitaron un rescate. Hasbro no había respondido de inmediato a las preguntas sobre si la brecha afectó también a clientes.

El incidente se conoce después de otro ciberataque comunicado por la compañía a comienzos de abril. Ese ataque, ocurrido el 28 de marzo, afectó a sistemas de Hasbro y obligó a desconectar algunos de ellos mientras la empresa trabajaba en su recuperación. En una comunicación presentada ante la U.S. Securities and Exchange Commission (SEC), la compañía advirtió de que podrían producirse algunos retrasos y señaló que las medidas provisionales de continuidad del negocio podían mantenerse durante varias semanas.

Hasbro no ha relacionado públicamente aquel ataque de marzo con la brecha de datos notificada esta semana ante la Fiscalía General de Massachusetts. Por tanto, con la información disponible, ambos incidentes deben tratarse como hechos separados.

En los informes financieros presentados por Hasbro desde el ataque de marzo, la empresa ha estimado que el incidente provocó una pérdida aproximada de 25 millones de dólares en ingresos. La compañía es un conglomerado multinacional estadounidense de entretenimiento cotizado en el NASDAQ y propietario de marcas como Monopoly, Clue, Nerf, Transformers, Play-Doh, Peppa Pig, Scrabble, Magic: The Gathering y Dungeons & Dragons.

La información procede de BleepingComputer: https://www.bleepingcomputer.com/news/security/toy-making-giant-hasbro-disclose-data-breach-affecting-employees/.

Fuente: BleepingComputer