BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 👇 este 📰 artículo ⏎
  • 🔍 en 💬 foros ⏎
Regístrate Regístrate Identifícate Identifícate

Datos personales de clientes de Movistar y O2 expuestos en un acceso irregular a sus sistemas

Joshua Llorach
Factura Movistar biohazard datos binarios matrix

Telefónica está mandado a algunos clientes tanto de su marca principal Movistar como de O2 un mensaje para avisarles de que se ha producido un acceso no autorizado a sus sistemas y se han expuesto datos personales.

Algunos clientes de Movistar han recibido a primera hora de la tarde del viernes un mensaje SMS procedente de la operadora en el que se advierte de un acceso irregular a sus bases de datos de clientes desde IP "sospechosas". La información obtenida consiste en datos básicos de identificación y contacto, así como los productos que el cliente tiene contratados. Los datos no incluyen contraseñas, detalles de llamadas y a la empresa no le consta que hayan sido utilizados para ningún fin hasta el momento.

Hola, esto es IMPORTANTE. Hemos detectado (y ya ha sido bloqueado) un acceso irregular a nuestros sistemas desde IPs sospechosas, que ha permitido acceder a tus datos básicos y de identificación, datos de contacto, así como información sobre los productos y servicios contratados. No hay evidencias de que dichos datos hayan sido explotados y no ha habido acceso a datos de facturación, ni al detalle de llamadas, ni a contraseñas de acceso. Si quieres más información puedes llamarnos al 1004.

SMS recibido por algunos clientes de Movistar

Por su parte los clientes de O2 están recibiendo un email mucho más extenso que contiene una información similar, pero además añade que la operadora detectó y bloqueó el acceso, además de fijar la vulnerabilidad para que no se siga explotando. Según el texto no se han expuesto datos de pago.

Nos ponemos en contacto contigo con relación a una información relevante sobre la privacidad de tus datos.

Hemos detectado una actividad inusual en nuestros sistemas a través de un acceso irregular realizado desde direcciones IPs no identificadas. Desde el momento que lo detectamos procedimos inmediatamente a bloquear dicho acceso y a tomar las medidas necesarias para que no vuelva a producirse.

No obstante, esto ha permitido que terceros no autorizados hayan podido acceder a tus datos básicos de identificación, de contacto, así como a la información sobre los productos y servicios que tienes contratados con nosotros.

En cualquier caso y para tu tranquilidad, queremos confirmarte que no han accedido a otro tipo de información más sensible, como pueden ser datos de facturación y cuenta bancaria, detalles de llamadas, o tu usuario o contraseña para acceder a la app de Mi O2.

Por otro lado, te informamos de que no tenemos evidencias de que se haya realizado ningún tipo de explotación de los datos afectados, y queremos pedirte disculpas por las molestias que esta situación te pueda ocasionar.

Si tienes alguna duda o quieres más información puedes llamarnos a nuestro teléfono de atención gratuito -1551-.

Un saludo

El equipo de O2

Según ElDiario, que cita fuentes de la operadora, el incidente afectaría a varios miles de clientes, por lo que su impacto es limitado. La compañía está informando personalmente a los clientes que lo requieren a través de sus redes sociales y teléfonos de atención al cliente.

Según el RGPD el responsable de los datos debe notificar la incidencia a los afectados y a la AEPD dentro de las 72 primeras horas desde que se tiene conocimiento de que se ha producido, por lo que el acceso se habrá producido en los últimos días.

Los últimos incidentes de seguridad relacionados con operadoras de telecomunicaciones que han trascendido fueron el ataque ransomware a la cadena de tiendas Phone House, que acabó con la publicación de todos los datos robados, incluyendo la base de datos de clientes, y más recientemente un ataque similar al Grupo MásMóvil, en este caso con un impacto más limitado ya que los ficheros robados no contenían información sensible.

  1. Artículo en El Diario

Actualizado