Un ciberataque roba datos de clientes de la cadena de cosméticos Rituals – CYBERDEFENSA.MX
La compañía neerlandesa Rituals acaba de confirmar un ciberataque que ha comprometido datos personales de parte de su base de clientes en Europa.
Además de estos datos, se habrían expuesto elementos vinculados al comportamiento del usuario con la propia marca, como preferencias de tienda y características de las cuentas asociadas al programa de fidelización MyRituals.
Este tipo de información, aunque no es financiera, tiene un alto valor en la dark web por su utilidad en campañas de fraude personalizadas.
La empresa ha precisado que no se han comprometido contraseñas ni datos de pago, un matiz relevante desde el punto de vista del riesgo inmediato para los clientes.
Alcance europeo y falta de cifras concretas
Uno de los aspectos que más incertidumbre genera es la ausencia de datos concretos sobre el número de afectados.
La compañía ha optado por no revelar esta cifra, argumentando razones de seguridad operativa. Esta decisión es habitual en fases iniciales de una investigación forense, aunque limita la evaluación externa del impacto real.
Lo que sí se ha confirmado es que usuarios de distintos países europeos han recibido notificaciones, lo que apunta a una brecha con alcance internacional más allá de Países Bajos.
Rituals, con sede en Ámsterdam, cuenta con una red de más de 1.500 tiendas distribuidas en 33 países, lo que amplifica por sí solo el alcance del ciberataque.
En términos económicos, la firma cerró 2025 con una facturación cercana a los 2.400 millones de euros, consolidándose como uno de los principales actores del segmento premium de cosmética y bienestar en Europa.
Riesgo elevado de campañas de phishing
Aunque la compañía asegura no haber detectado la publicación de los datos en foros de la dark web, sí ha activado mecanismos de vigilancia junto a especialistas externos en ciberseguridad.
Este tipo de monitorización es clave para anticipar posibles usos maliciosos de la información robada.
El principal riesgo inmediato para los clientes es el phishing avanzado. Los ciberdelincuentes pueden aprovechar los datos filtrados para construir mensajes altamente creíbles, incorporando información real como nombres, fechas de nacimiento o hábitos de compra. Este nivel de personalización incrementa significativamente la tasa de éxito de los ataques.
La empresa ha recomendado a los usuarios extremar la precaución ante correos electrónicos o mensajes sospechosos, especialmente aquellos que soliciten información adicional o incluyan enlaces externos.
Países Bajos en el punto de mira
Este incidente se enmarca en una oleada reciente de ciberataques a grandes compañías con base o actividad en los Países Bajos.
En febrero, la operadora Odido confirmó una brecha que afectó a 6,2 millones de clientes, cuyos datos terminaron publicados tras negarse al pago de un rescate millonario.
En paralelo, Booking.com alertó sobre accesos no autorizados a información de reservas, mientras que la cadena de fitness Basic-Fit reconoció el robo de datos de cientos de miles de usuarios en Países Bajos y hasta un millón en el conjunto europeo.

