Apps y consumo
Substack confirma una brecha de datos que afecta la información de contacto de los usuarios
Substack confirmó que un tercero no autorizado accedió a direcciones de correo electrónico y números de teléfono de usuarios en octubre, aunque la empresa afirma que los datos financieros no se vieron afectados.
La plataforma de boletines Substack ha confirmado un “incidente de seguridad” que involucra a un “tercero no autorizado” que accedió a datos de los usuarios. Según la empresa, la brecha ocurrió en octubre, periodo durante el cual el tercero no autorizado accedió a direcciones de correo electrónico, números de teléfono y otros metadatos internos no especificados. El director ejecutivo de Substack, Chris Best, declaró que la empresa identificó el problema en febrero, varios meses después de que ocurriera la brecha. Desde entonces, la empresa ha solucionado el problema y ha iniciado una investigación.
En un correo electrónico enviado a los usuarios, Best se disculpó por la exposición y escribió: “Me pongo en contacto con ustedes para informarles sobre un incidente de seguridad que resultó en que la dirección de correo electrónico y el número de teléfono de su cuenta de Substack fueran compartidos sin su permiso”. Añadió: “Lamento profundamente que esto haya sucedido. Nos tomamos muy en serio nuestra responsabilidad de proteger sus datos y su privacidad, y en esta ocasión no estuvimos a la altura”. Substack afirmó que datos más sensibles, como números de tarjetas de crédito y contraseñas, no se vieron afectados. La empresa también declaró que no tiene pruebas de que los datos de los usuarios estén siendo utilizados indebidamente.
El incidente de seguridad se produce mientras la plataforma continúa escalando su base de usuarios y su respaldo financiero. Las métricas operativas y de financiamiento actuales de Substack incluyen:
- Suscripciones activas: Más de 50 millones de suscripciones activas en su sitio web.
- Suscripciones de pago: 5 millones de suscripciones de pago, un hito que la empresa alcanzó el pasado marzo.
- Capital de riesgo en etapa avanzada: USD 100 millones en financiamiento de Serie C —una ronda de capital de riesgo en etapa avanzada— recaudados en julio de 2025. La ronda fue liderada por BOND y The Chernin Group, con la participación de la firma de capital de riesgo a16z, el director ejecutivo de Klutch Sports Group, Rich Paul, y el cofundador de Skims, Jens Grede.
Por qué importa
La brecha destaca los crecientes riesgos de seguridad para las plataformas de boletines a gran escala que recopilan datos de contacto significativos de los usuarios, incluso si la información financiera permanece segura.