El grupo de hackers ShinyHunters, uno de los colectivos de ciberdelincuentes mas prolificicos del mundo, ha publicado una base de datos con informacion personal de 600,000 clientes de Canada Goose, la marca canadiense de ropa de lujo conocida por sus parkas de alta gama. La filtracion, que suma 1.67 GB de datos, fue publicada el 14 de febrero de 2026 en el sitio de leaks del grupo.
Que datos fueron filtrados
La base de datos expuesta contiene informacion altamente sensible:
- Nombres completos de los clientes
- Direcciones postales (domicilio de envio y facturacion)
- Numeros de telefono
- Direcciones de correo electronico
- Datos parciales de tarjetas de credito (ultimos 4 digitos, fecha de vencimiento, tipo de tarjeta)
- Historial de compras (productos, montos, fechas)
- Direcciones IP de las transacciones
El volumen de la filtracion
Con 1.67 GB de datos distribuidos en multiples archivos CSV y JSON, la filtracion incluye registros que abarcan desde 2019 hasta agosto de 2025. Esto significa que cualquier persona que haya comprado en Canada Goose online en los ultimos seis anos podria estar afectada.
Que dice Canada Goose
Canada Goose emitio un comunicado confirmando el incidente pero atribuyendolo a un procesador de pagos externo. Segun la empresa:
- La brecha ocurrio en agosto de 2025 en un proveedor tercero de procesamiento de pagos
- Los sistemas internos de Canada Goose "no fueron comprometidos directamente"
- La empresa fue notificada del incidente en septiembre de 2025
- Canada Goose contrato a una firma de ciberseguridad para investigar
- Los clientes afectados "estan siendo notificados"
Las criticas a la respuesta de Canada Goose
Expertos en ciberseguridad han criticado varios aspectos de la respuesta:
- Demora de 5 meses entre la brecha (agosto 2025) y la notificacion publica (febrero 2026)
- Culpar al proveedor externo no exime a Canada Goose de su responsabilidad sobre los datos de sus clientes
- No ofrecer monitoreo de credito gratuito a los afectados (al momento de esta publicacion)
Quien es ShinyHunters
ShinyHunters es un grupo de hackers activo desde 2020 que se ha convertido en uno de los principales actores del cibercrimen global. Su historial incluye:
- 2020: Filtracion de 73 millones de registros de 10 empresas, incluyendo Tokopedia y Wishbone
- 2021: Brecha de datos de Microsoft GitHub (500GB de codigo fuente)
- 2022: Filtracion de 70 millones de registros de AT&T
- 2024: Responsables de la mega-filtracion de Ticketmaster (560 millones de registros)
- 2025: Multiples ataques a retailers de lujo en Europa
El grupo opera principalmente a traves de su propio sitio de leaks y tambien publica en foros de la dark web. Su modelo de negocio combina la venta de datos robados con la extorsion a las empresas afectadas.
Como saber si tus datos fueron filtrados
Si alguna vez compraste en Canada Goose online entre 2019 y agosto 2025, tus datos podrian estar en esta filtracion. Para verificar:
- Revisa Have I Been Pwned (
haveibeenpwned.com): El sitio de Troy Hunt suele indexar estas filtraciones en dias - Revisa tu email: Canada Goose deberia enviarte una notificacion si estas afectado
- Monitorea tus tarjetas: Revisa los movimientos de las tarjetas que usaste para compras en Canada Goose
Que hacer si tus datos fueron comprometidos
- Cambia tu contrasena de Canada Goose y de cualquier otro sitio donde uses la misma contrasena
- Activa 2FA (autenticacion de dos factores) en todas tus cuentas importantes
- Congela tu credito temporalmente si tus datos financieros fueron expuestos
- Desconfia de correos sospechosos: Los datos filtrados se usan frecuentemente para ataques de phishing dirigido
- Monitorea tus cuentas bancarias durante los proximos meses
- Considera un servicio de monitoreo de identidad como Norton LifeLock o Identity Guard
La leccion para las empresas
Este incidente resalta un problema critico: las empresas son responsables de los datos de sus clientes, incluso cuando los procesan terceros. La cadena de custodia de datos no termina cuando un proveedor externo maneja los pagos. Canada Goose eligio a ese proveedor y es corresponsable de su seguridad.
Para los consumidores, la leccion es clara: cuantos menos datos personales compartas online, menor sera tu exposicion en la inevitable proxima filtracion.