Atacantes accedieron a los sistemas de Glovo a través de la interfaz de un antiguo panel de administración. Desde allí consiguieron obtener una base de datos con las credenciales de las cuentas de clientes y repartidores.
La información fue puesta a la venta en la dark web, donde la encontró el responsable de Tecnología y fundador de
Hold Security, Alex Holden, quien informó de este suceso a Forbes.
Se compartieron vídeos y capturas de pantalla que mostraban el acceso a la administración de las cuentas de Glovo.
Glovo fue notificada de esta brecha el pasado jueves y un día después bloqueó el acceso al sistema afectado.