BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 👇 este 📰 artículo ⏎
  • 🔍 en 💬 foros ⏎
Regístrate Regístrate Identifícate Identifícate

Yoigo advierte que ha sufrido una brecha de seguridad que ha comprometido datos personales de sus clientes

Joshua Llorach
Hacker Yoigo

La base de datos de cliente de Yoigo ha sufrido una brecha de seguridad que ha puesto a disposición de terceros datos personales de sus clientes, según está comunicando la compañía mediante un email a los afectados.

Yoigo ha elegido la tarde del sábado para comunicar a sus clientes que ha sufrido un incidente de seguridad en el que los atacantes han accedido a información de sus clientes.

El comunicado no entra en detalle acerca de la naturaleza de los datos a los que los intrusos han tenido acceso, pero indica que estos pueden ser usados para cometer phishing y otros tipos de fraudes en los que la víctima da credibilidad al atacante al ver que conoce información sobre su contrato. Es posible que los datos incluyan la información bancaria, dado que el comunicado invita al cliente a contactar con las fuerzas de seguridad y su entidad bancaria en caso de detectar alguna actividad sospechosa.

Para descartar el uso fraudulentos de los datos, la operadora reforzará durante los próximos días las comprobaciones de identidad de los clientes que se ponen en contacto a través del servicio de atención al cliente.

Se trata del segundo incidente de seguridad que sufre el Grupo MásMóvil en los últimos años, después del ataque del ransomware REvil que sufrió en el verano del 2021.

Comunicado oficial

Este es el comunicado completo que está enviando la compañía, donde figura una línea telefónica específica para los clientes que quieran saber más acerca del compromiso de sus datos personales.

Hola,

Como probablemente sepas, cada vez son más frecuentes los ciberataques a empresas para obtener la información privada de sus clientes. Por ello, contamos con importantes medidas de seguridad, para prestarte nuestros servicios de la forma más segura posible protegiendo nuestros sistemas y tus datos.

Aun así, debemos ponernos en contacto contigo para informarte que hemos experimentado un incidente, por el cual terceras personas ajenas a nuestra organización pueden haber accedido a algunos de tus datos personales que tratamos como cliente de Yoigo.

El principal objetivo de estas sustracciones de datos suelen ser intentos de usurpación de personalidad, por lo que te informamos que hemos tomado las siguientes medidas:

- Hemos reforzado las medidas de seguridad técnicas para evitar que se repita esta incidencia.

- Hemos modificado la información de seguridad que te solicitamos en varios procesos para que los delincuentes no puedan acceder con la información sustraída.

- Estamos vigilando todos nuestros procesos para poder detectar anomalías en la gestión de las líneas y la contratación de nuevos servicios.

Tal vez en los próximos días, si necesitas realizar alguna gestión con nosotros, detectes que somos un poco más insistentes o que te pedimos alguna comprobación adicional para asegurarnos que de verdad eres tú. Por favor, ten paciencia y no nos lo tengas muy en cuenta, porque estas medidas las tomamos por tu seguridad.

Además, de forma general, te recomendamos que tengas especial cuidado con correos electrónicos, SMS o llamadas que puedas recibir de remitentes desconocidos o que no se identifiquen claramente, especialmente si te solicitan códigos, claves de acceso o datos de tarjeta de crédito.

En caso de que detectes cualquier actividad sospechosa, te recomendamos que te pongas en contacto con tu entidad bancaria y denuncia los hechos a la policía. También puedes ponerte en contacto con el Instituto Nacional de Ciberseguridad (INCIBE) en el número 017 o consultar su sitio web www.incibe.es/ciberproteaete.

Ponemos a tu disposición el teléfono gratuito 900 622 434, en horario de lunes a domingo y de 9:00 a 21:00 para solventar cualquier duda en relación con este incidente. También puedes contactar con nuestro delegado de protección de datos en .

Sentimos mucho las molestias que esta situación pueda ocasionarte.

Un saludo.

EL EQUIPO DE Yoigo

💬 Comentarios

Weikis

Se sabe si esto a afectado solo a la matriz o por el contrario nos podemos dar por satisfechos y comemos todos del mismo cuenco.

🗨️ 1
["lhacc"]

Si fuera a la matriz tendríamos sendos correos de todas las operadoras subordinadas.

Como el SAC está separado por cada marca supongo que han entrado por ahí.

ltsc

¡Todos a cambiar las contraseñas!

Kdlion66

Le pasan la movida al cliente y que se busque la vida no?

🗨️ 3
ltsc
1

Tienen el detalle de avisar. A saber la de filtraciones que no te has enterado ni te enterarás jamás…

🗨️ 2
skgsergio
5

El detalle no, la obligación por legislación Española y Europea. Anda que iban a avisar si no les obligan…

Sokiev
2

Se les cae el pelo si no avisan, por obligación legal. Y no pueden controlar que salga a flote la info de que sabían del ataque y su alcance pero no dijeron nada.

Si no recuerdo mal, en una empresa que conozco cuando pasó un tema de estos (a mucha menor escala y alcance) el DPO estaba como loco en plan “tenemos 48h para pasar documento explicativo, alcance, datos filtrados etc etc, necesitamos info ya”

No es una tontería (al menos para empresas radicadas aquí, si contratas algo con una empresa de Guatemala entonces no te enteras de que tus datos han sido robados, no sé)

esj

Menudo cachondeo esto de los robos de datos…

🗨️ 3
Sokiev
1

Y cada vez irá a peor, me temo. Sistemas más “complejos”, dependencias de la nube, exploits zero day al mejor postor en la deep web, empresas con unos dptos de IT que no darán para tanto (o subcontratan sus sistemas), en otros casos falta de inversión en el equipo, cada vez más elaborados esquemas de ingeniería social (dónde quedó lo del príncipe nigeriano…)

Allá donde tengas datos tuyos, es una bomba de relojería a punto de explotar, y la duda no será “volverá a pasar? Le pasará a Movistar o a Iberdrola o a…?” Sino “cuándo?”

🗨️ 1
tiana
1

Iberdrola ya tuvo una hace un año, se filtraron nombres y apellidos, números de DNI, números de teléfono y direcciones de correos electrónico.

sergioam
2

Esto ha existido siempre, solo que ahora por ley tienen que informar.

tortilla
1

Alguien sabe si en un incidente como este, un cliente puede denunciar a la empresa ante la AEPD? (Por la mala custodia de los datos)

En caso contrario, no tiene la empresa ninguna responsabilidad civil ni penal por filtrar mi DNI, por ejemplo?

🗨️ 2
esj
1

Debería!! Y ojalá se pongan las pilas las empresas es inadmisible que se roben datos. O acaso se roba dinero de la cuenta de la empresa? No. Pues tampoco debería robarse archivos

🗨️ 1
["lhacc"]
1

O acaso se roba dinero de la cuenta de la empresa? No.

¿Cómo que no? Esto pasa constantemente en todo tipo de empresas.

P3p170

Buff, ya me veo un aumento de llamadas de acoso/timo/spam aprovechando los datos filtrados.

dkanet

Un conocido es de Yoigo y no le ha llegado nada. ¿Por dónde lo comunicaron, SMS o email?

Rascabuches

Vaya faena. No había caído que HitsMobile pertenece a Yoigo y hoy entré en el correo de un familiar que tiene HitsMobile y ha recibido el día 7 de abril el mensaje de advertencia que envía Yoigo por los delincuentes que han entrado en la base de datos.