Workday confirma robo de datos personales en ataque a base de datos externa
Hackers accedieron a información de contactos como nombres y correos electrónicos. La empresa de recursos humanos no descartó que se hayan comprometido datos de clientes corporativos. El incidente, detectado el 6 de agosto, sigue una oleada de ciberataques a plataformas de Salesforce.
«No hay indicios de acceso a los datos principales de clientes»
Workday, proveedor de tecnología para RRHH con más de 11.000 clientes corporativos, confirmó en un comunicado que los atacantes robaron información de una base de datos de terceros. Aunque no especificó el volumen, detalló que contenía «datos de contacto como nombres, emails y teléfonos». La empresa evitó confirmar si los datos pertenecen a empleados o clientes directos.
¿Qué riesgo implica?
Workday advirtió que la información robada podría usarse en ataques de ingeniería social, donde los hackers engañan a las víctimas para obtener acceso a sistemas sensibles. Sin embargo, afirmó que no hay pruebas de que hayan accedido a «los datos almacenados en los entornos principales de les clientes», donde se gestionan archivos de RRHH.
Un patrón preocupante
El ataque a Workday se suma a una serie de brechas recientes en bases de datos alojadas en Salesforce, afectando a empresas como Google, Cisco y Qantas. Según Bleeping Computer, el grupo ShinyHunters estaría detrás de estos incidentes, usando técnicas de phishing vocal para extorsionar a las víctimas.
Silencio y opacidad
Workday no aclaró cuántas personas fueron afectadas ni proporcionó detalles técnicos sobre el alcance del robo. Además, ocultó su comunicado de los motores de búsqueda al incluir una etiqueta «noindex», dificultando su localización pública. El portavoz Connor Spielmaker declinó ampliar información.
En medio de la tormenta digital
Los ataques a plataformas de gestión de datos corporativos han aumentado en 2025, con hackers explotando vulnerabilidades en sistemas tercerizados. Workday, que sirve a 70 millones de usuaries globales, es la última víctima en esta tendencia.
Vigilar y esperar
La repercusión real del incidente dependerá de si los datos robados son utilizados para fraudes. Workday recomienda a les usuaries estar alerta ante intentos de phishing, aunque aún no ha emitido notificaciones individuales.