HubSpot, la reconocida empresa de software de marketing y ventas, informó el viernes que está investigando un incidente de ciberseguridad. Los rumores sobre un posible ataque cibernético contra HubSpot comenzaron a circular en redes sociales ese mismo día. En una declaración a TechCrunch, la directora de seguridad de la información de HubSpot, Alyssa Robinson, confirmó que la compañía había identificado un incidente de seguridad en el que actores malintencionados intentaron acceder de manera no autorizada a cuentas de un número limitado de clientes de HubSpot.
Respuesta y acciones inmediatas
Según Robinson, HubSpot activó sus procedimientos de respuesta a incidentes y, desde el 22 de junio, ha estado contactando a los clientes afectados y tomando medidas necesarias para revocar el acceso no autorizado y proteger los datos de sus clientes. La empresa no confirmó si ha recibido alguna comunicación de los actores maliciosos involucrados en el incidente.
Impacto y alcance del incidente
HubSpot, una empresa con sede en EE.UU. especializada en software de gestión de relaciones con clientes (CRM) y automatización de marketing, tiene una capitalización de mercado de casi 30 mil millones de dólares al cierre del viernes. Aunque aún no se ha determinado la magnitud completa del incidente ni cuántos clientes de HubSpot fueron afectados, la compañía afirma tener más de 216,000 clientes corporativos, entre ellos Discord, Eventbrite y Talkspace.
Comunicado
HubSpot emitió un comunicado con más detalles sobre el incidente. La empresa indicó que los actores malintencionados lograron acceder de manera no autorizada a menos de 50 cuentas de HubSpot. Hasta las 4:00 p.m. ET del viernes, 28 de junio, no se han registrado nuevos casos de acceso no autorizado en las últimas 24 horas, y se ha contactado a todos los clientes afectados.


