Substack: Brecha expone emails y números de usuarios

Fuentes: Substack confirms data breach affects users' email addresses and phone numbers | TechCrunch

La plataforma de newsletters Substack confirmó una brecha de seguridad en la que datos de sus usuarios fueron comprometidos. En un correo electrónico enviado a los usuarios, el CEO Chris Best reveló que un acceso no autorizado en octubre permitió a un tercero obtener direcciones de correo electrónico, números de teléfono y metadatos internos. Afortunadamente, información más sensible como contraseñas, números de tarjetas de crédito y datos financieros no se vieron afectados. La compañía detectó el problema en febrero y afirma haberlo solucionado, iniciando una investigación para determinar la causa y el alcance de la vulnerabilidad. Substack aún no ha revelado cuántos usuarios se vieron afectados ni cómo se detectará el posible uso indebido de los datos, aunque ha instado a los usuarios a estar atentos a correos electrónicos y mensajes de texto sospechosos. La plataforma, que cuenta con más de 50 millones de suscripciones activas (5 millones de ellas de pago), recibió una financiación de 100 millones de dólares en julio de 2025. La demora en la divulgación de la brecha, ocurrida cinco meses después del acceso inicial, ha generado interrogantes sobre las medidas de seguridad de la empresa.