Uno de los mayores productores de alimentos congelados y operadores logísticos de cadena de frío de Japón confirmó en la reciente semana que una serie de interrupciones registradas desde el 13 de julio pasado fueron consecuencia de un ciberataque dirigido contra sus servidores.
De acuerdo con la información publicada por la compañía, el incidente motivó la creación inmediata de un equipo de respuesta de emergencia y la desconexión de los sistemas utilizados por las empresas del grupo como medida para proteger la información de clientes y socios comerciales mientras avanzaba la investigación.
La interrupción afectó las operaciones de entrada y salida de mercancías en los almacenes refrigerados de Nichirei Logistics Group, así como los despachos de productos congelados de Nichirei Foods.
La empresa informó que, tras implementar medidas de seguridad con apoyo de especialistas externos en ciberseguridad, comenzó el restablecimiento gradual de las operaciones a partir del 17 de julio.
Según diversos reportes, la interrupción repercutió en fabricantes de alimentos, cadenas de supermercados, restaurantes y servicios de distribución que dependen de la red logística de la compañía.
Nichirei señaló que la investigación confirmó que sus servidores fueron objeto del ataque, aunque decidió no divulgar detalles técnicos para evitar un mayor impacto.
En un comunicado, la empresa indicó que “como resultado de la investigación, la compañía confirmó que sus servidores fueron objeto de un ciberataque. Para evitar daños adicionales, se abstendrá de divulgar detalles del ciberataque”.
La compañía también informó que parte de los servidores afectados almacenaban información personal, por lo que presentó un informe inicial ante la Comisión de Protección de Información Personal de Japón debido a la posibilidad de una filtración. No obstante, aclaró que hasta ahora no se ha confirmado una fuga de datos. En ese contexto, la empresa sostuvo que “la compañía continuará su investigación y, si se confirma alguna filtración, informará oportunamente a las partes pertinentes”.
Mientras la recuperación continúa, el grupo de extorsión RansomHouse publicó el nombre de Nichirei en su sitio de filtraciones en la Dark Weby afirmó ser responsable del incidente. El grupo aseguró poseer información confidencial y exhortó a la empresa a establecer contacto, aunque Nichirei no ha atribuido el ataque a ningún actor específico ni ha respondido públicamente a esa afirmación. Tampoco existe confirmación oficial de que se hayan sustraído datos.
El impacto operativo alcanzó a empresas que dependen de la infraestructura logística de Nichirei. Entre ellas estuvo KFC Japón, que informó interrupciones en el suministro de ingredientes y reducciones temporales en parte de sus operaciones. Posteriormente, la cadena comunicó que las entregas se normalizaron y que todos sus restaurantes retomaron el funcionamiento habitual. Nichirei, por su parte, continúa evaluando las consecuencias financieras del incidente y mantiene previsto publicar sus resultados financieros trimestrales el 7 de agosto, salvo que identifique efectos materiales que deban ser informados previamente.


