Alation confirmó el jueves 20 de agosto de 2026 que sufrió un ciberataque después de informar días antes de un incidente que había afectado a varios de sus clientes. La compañía, especializada en software empresarial para datos y herramientas relacionadas con inteligencia artificial, describió el suceso como un incidente aislado que implicó actividad no autorizada en uno de sus sistemas.
“Alation identificó recientemente un incidente aislado relacionado con actividad no autorizada en uno de sus sistemas”, señaló la empresa en un comunicado enviado a TechCrunch por Stephen Russell, un representante externo. Alation añadió que está llevando a cabo una investigación exhaustiva para determinar qué ocurrió y que proporcionará más información cuando corresponda.
La compañía no especificó la naturaleza del ciberataque ni explicó cuál fue la causa principal del incidente. Tampoco indicó cuántos clientes podrían estar afectados, si sus clientes ya habían sido avisados o qué medidas defensivas deberían adoptar tras la intrusión.
Alation desarrolla herramientas que permiten a sus clientes empresariales buscar archivos y datos mediante consultas en lenguaje natural. En los últimos años, la empresa ha ampliado su actividad en inteligencia artificial para ayudar a convertir grandes volúmenes de datos desordenados en contenido utilizable.
Según la información proporcionada por la compañía, Alation presta servicio a más de 500 empresas de todo el mundo, entre ellas aproximadamente la mitad de las compañías incluidas en la lista Fortune 1000 de las mayores empresas de Estados Unidos. El posible impacto sobre esta base de clientes todavía no ha sido precisado.
El martes anterior, Alation había comunicado un incidente no especificado que provocó una “disponibilidad degradada” para algunos de sus clientes. La empresa afirmó entonces que había resuelto el problema en el plazo de una hora. TechCrunch señala que todavía no está claro si ambos sucesos están relacionados.
Una parte importante de los sistemas de Alation está alojada en Amazon Web Services. No se ha confirmado si durante el incidente se sustrajeron datos o si fueron extraídos de los sistemas de la compañía. Alation tampoco ha divulgado información sobre el tipo de información que podría haber estado expuesta.
El caso se produce en un contexto de recientes incidentes de ciberseguridad contra grandes empresas tecnológicas y proveedores que almacenan información sensible o propiedad de sus clientes corporativos. A comienzos de agosto, varias compañías informaron del robo de datos tras una brecha en Ceva Logistics, una empresa europea de transporte marítimo. También se ha informado de ataques contra entidades financieras y grandes firmas de capital privado.
La investigación de Alation continúa abierta. Hasta ahora, la empresa solo ha confirmado la existencia de actividad no autorizada en uno de sus sistemas y no ha presentado una evaluación pública sobre el alcance, el origen o las consecuencias del ataque.
Fuente: TechCrunch.