Stack Sports informa sobre posible exposición de datos de tarjetas de pago en Sports Affinity
Stack Sports notificó a sus usuarios sobre un incidente de ciberseguridad que pudo comprometer información de tarjetas de crédito y débito en su plataforma Sports Affinity.

Stack Sports informó sobre un incidente de seguridad que afectó su plataforma web Sports Affinity, a través de la cual los usuarios realizan pagos. La compañía detectó actividad sospechosa el 8 de junio de 2026 y tras una investigación, confirmó la presencia de código malicioso destinado a capturar datos de tarjetas durante el proceso de pago.
La vulnerabilidad se originó alrededor del 8 de mayo de 2026 y estuvo activa hasta el 10 de junio, cuando se removió el código malicioso, completándose la limpieza el 22 de junio. El incidente afectó exclusivamente a quienes realizaron pagos por medio del proceso de checkout en ese período.
Entre la información expuesta potencialmente se encuentran nombres de titulares, números de tarjetas, fechas de vencimiento y códigos de seguridad CVV. Además, para usuarios que pagaron mediante eCheck o ACH, sus números de cuenta corriente podrían haber sido comprometidos.
Para mitigar los riesgos, Stack Sports ofrece a los usuarios afectados un servicio de protección contra robo de identidad durante 24 meses a través de IDX. Este paquete incluye monitoreo de crédito y CyberScan, una póliza de seguro con cobertura de hasta un millón de dólares, y servicios gestionados de recuperación de identidad.