Ataque à Pandora expõe fragilidade das integrações digitais no retalho

Imagem da notícia: Ataque à Pandora expõe fragilidade das integrações digitais no retalho

A Pandora, uma das mais reconhecidas marcas de joias a nível mundial, foi recentemente alvo de um ciberataque que poderá ter comprometido dados pessoais de clientes, incluindo nomes, emails e datas de nascimento. O incidente terá tido origem numa plataforma externa ligada ao ecossistema digital da marca. Embora os dados em causa não incluam elementos financeiros, especialistas em cibersegurança alertam para o potencial real de exploração desses dados em ataques subsequentes.

Para a Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pioneira e líder mundial em soluções de cibersegurança, este episódio volta a expor a vulnerabilidade crítica dos ambientes digitais do retalho, sobretudo quando dependem de plataformas de terceiros com visibilidade técnica reduzida e segurança limitada.

“As marcas de retalho, como a Pandora, são alvos preferenciais dos cibercriminosos. Os consumidores confiam nestas marcas e entregam os seus dados pessoais quase sem hesitação. Esse fator de confiança reduz as defesas — e os atacantes sabem disso”, afirma Mark Weir, Regional Director da Check Point Software para o Reino Unido e Irlanda.

De acordo com o mais recente relatório de Brand Phishing da Check Point Research, referente ao segundo trimestre de 2025, o setor do retalho foi o terceiro mais visado por tentativas de phishing, apenas superado pelo setor tecnológico e pelas redes sociais. Esta tendência confirma o crescente interesse dos cibercriminosos em marcas com elevada notoriedade e presença digital massiva.

Apesar de os dados comprometidos na Pandora não incluírem, à partida, elementos sensíveis como números de cartão de crédito, os tipos de dados afetados são frequentemente utilizados em ataques de phishing, credential stuffing e fraude de identidade sintética. “Em termos de cibersegurança, mesmo um nome e uma data de nascimento são um ponto de partida eficaz para ameaças mais sérias”, sublinha Mark Weir.

O ataque revela também uma fraqueza recorrente no setor: as integrações de plataformas externas, muitas vezes negligenciadas nas auditorias de segurança. “Estas integrações são práticas e necessárias para o negócio, mas quando comprometidas, podem funcionar como cavalos de Troia. E não há qualquer garantia de que todos os clientes afetados sejam notificados”, refere o responsável da Check Point.

12 de Setembro, 2025
Atualidade

Notícias relacionadas

Swatch dá nova vida ao relógio quadrado

A Swatch acaba de lançar a coleção WHAT IF...JELLY?, composta por cinco novos relógios quadrados que combinam caixas transparentes, cores vibrantes e materiais de origem biológica. A nova linha revisita um conceito alternativo da marca, imaginando como seria o seu primeiro relógio se tivesse sido criado com uma caixa quadrada em vez de redonda.

Ler mais 9 de Julho, 2026
Atualidade

APIO lança novo site a 15 de julho

A Associação Portuguesa da Indústria de Ourivesaria (APIO) vai lançar, no próximo dia 15 de julho, o seu novo website, numa renovação que pretende proporcionar uma experiência de navegação mais moderna, intuitiva e funcional.

Ler mais 6 de Julho, 2026
Atualidade