Telefónica está mandado a algunos clientes tanto de su marca principal Movistar como de O2 un mensaje para avisarles de que se ha producido un acceso no autorizado a sus sistemas y se han expuesto datos personales.
Algunos clientes de Movistar han recibido a primera hora de la tarde del viernes un mensaje SMS procedente de la operadora en el que se advierte de un acceso irregular a sus bases de datos de clientes desde IP "sospechosas". La información obtenida consiste en datos básicos de identificación y contacto, así como los productos que el cliente tiene contratados. Los datos no incluyen contraseñas, detalles de llamadas y a la empresa no le consta que hayan sido utilizados para ningún fin hasta el momento.
Por su parte los clientes de O2 están recibiendo un email mucho más extenso que contiene una información similar, pero además añade que la operadora detectó y bloqueó el acceso, además de fijar la vulnerabilidad para que no se siga explotando. Según el texto no se han expuesto datos de pago.
Nos ponemos en contacto contigo con relación a una información relevante sobre la privacidad de tus datos.
Hemos detectado una actividad inusual en nuestros sistemas a través de un acceso irregular realizado desde direcciones IPs no identificadas. Desde el momento que lo detectamos procedimos inmediatamente a bloquear dicho acceso y a tomar las medidas necesarias para que no vuelva a producirse.
No obstante, esto ha permitido que terceros no autorizados hayan podido acceder a tus datos básicos de identificación, de contacto, así como a la información sobre los productos y servicios que tienes contratados con nosotros.
En cualquier caso y para tu tranquilidad, queremos confirmarte que no han accedido a otro tipo de información más sensible, como pueden ser datos de facturación y cuenta bancaria, detalles de llamadas, o tu usuario o contraseña para acceder a la app de Mi O2.
Por otro lado, te informamos de que no tenemos evidencias de que se haya realizado ningún tipo de explotación de los datos afectados, y queremos pedirte disculpas por las molestias que esta situación te pueda ocasionar.
Si tienes alguna duda o quieres más información puedes llamarnos a nuestro teléfono de atención gratuito -1551-.
Un saludo
El equipo de O2
Según ElDiario, que cita fuentes de la operadora, el incidente afectaría a varios miles de clientes, por lo que su impacto es limitado. La compañía está informando personalmente a los clientes que lo requieren a través de sus redes sociales y teléfonos de atención al cliente.
Según el RGPD el responsable de los datos debe notificar la incidencia a los afectados y a la AEPD dentro de las 72 primeras horas desde que se tiene conocimiento de que se ha producido, por lo que el acceso se habrá producido en los últimos días.
Los últimos incidentes de seguridad relacionados con operadoras de telecomunicaciones que han trascendido fueron el ataque ransomware a la cadena de tiendas Phone House, que acabó con la publicación de todos los datos robados, incluyendo la base de datos de clientes, y más recientemente un ataque similar al Grupo MásMóvil, en este caso con un impacto más limitado ya que los ficheros robados no contenían información sensible.