BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Móvil
🗞️

Keio, Yu y otras marcas de móvil afectadas por una filtración de datos del enabler CableMóvil de MásMóvil

Es6
3
CableMóvil data breach

Clientes y exclientes de varias marcas de móvil que trabajan con el enabler CableMóvil (propiedad de MásMóvil) para tener acceso a la cobertura móvil de la red de MásOrange, están recibiendo un comunicado que advierte sobre un acceso no autorizado a datos de clientes sufrido por un proveedor.

Los datos comprometidos son "identificativos y de contacto", sin incluir información bancaria. Clientes de Keio y Yu Telecom confirman haber recibido el correo.

Este es el texto del PDF que firmado que firma Xfera Móviles:

Información

En Xfera Móviles S.A.U, empresa que te presta o te ha prestado servicios de telefonía móvil mediante un acuerdo con tu proveedor de telecomunicaciones, consideramos la privacidad y la protección de tus datos personales como uno de nuestros pilares fundamentales. Estamos comprometidos con la seguridad de tu información y trabajamos de forma continua para reforzar nuestros sistemas, plataformas y protocolos internos.

¿Qué ha ocurrido?

Como muestra de este compromiso, te comunicamos que recientemente un proveedor externo ha sufrido un acceso no autorizado a datos personales de nuestros clientes.

Gracias a nuestros protocolos de detección y seguridad, el incidente se identificó y subsanó rápidamente, y los datos de nuestros clientes están actualmente protegidos.

Hemos exigido al proveedor que refuerce sus mecanismos de seguridad para evitar situaciones similares en el futuro. También, hemos puesto estos hechos en conocimiento de la Agencia Española Protección de Datos, en cumplimiento de nuestras obligaciones legales y de nuestro compromiso con la protección de tu información.

¿Qué tipo de datos se han visto afectados por este incidente?

Los datos afectados son datos identificativos y de contacto.

¿Se ha visto expuesto el dato de mi cuenta bancaria?

No, ningún dato relativo a tu cuenta bancaria ni otros medios de pago se ha visto afectado.

En caso de no ser cliente actualmente, ¿por qué tenían mis datos?

Las empresas están obligadas por Ley a conservar la información bloqueada durante un periodo de tiempo tras la baja del servicio, generalmente 6 años. Transcurrido ese periodo se elimina automáticamente. En este caso, el ciberataque ha afectado tanto a datos en uso, de clientes, como a datos bloqueados.

¿Qué consecuencias puede tener este acceso no autorizado a información?

Xfera ha analizado detalladamente las posibles consecuencias que este acceso no autorizado podría tener y hemos detectado que no se dan las siguientes circunstancias:

  • Con esta brecha no se incrementa el riesgo de que se dirijan a ti suplantándonos porque el dato de la operadora que presta servicio a un móvil es publicado por la Administración Pública, públicamente accesible.
  • En cuanto a que puedas recibir campañas de phishing recuerda que Xfera nunca se dirige directamente a ti, sino a través del proveedor o marca con el que tenemos el acuerdo para prestarte el servicio.
  • No pueden suplantarte ante nosotros o el proveedor a través de la que te prestamos el servicio porque tu identidad se verifica mediante técnicas y datos que no se han visto afectados.
  • Tampoco pueden suplantarte en el tráfico jurídico, es decir, no pueden hacer contratos o solicitar créditos en tu nombre, porque no se ha visto afectado ningún documento acreditativo de tu identidad. Cualquier contrato que se realice sin identificarte fehacientemente podrás anularlo sin impacto ni coste, por no haber seguido el proveedor las medidas obligatorias de verificación de tu identidad.

El único caso que podría suponer un riesgo para ti se daría si tus datos ya se hubieran visto afectados en brechas anteriores de otros proveedores, ya que podrían ser utilizados para enriquecer esos datos robados a terceros previamente. Por ejemplo, si en brechas de terceros se hubiese exfiltrado tus datos identificativos y tu número de cuenta, al poder enriquecerlos ahora con tu número de móvil, podrían enviarte un phishing dirigido de tu entidad bancaria.

Si este es tu caso te recomendamos que recuperes la información que estos otros proveedores te hayan facilitado sobre la exfiltración previa y sigas sus recomendaciones.

¿Se han publicado mis datos en la darkweb/deepweb o similar?

Xfera cuenta con equipos de monitorización de la darkweb y hasta el momento no se ha detectado que la información sustraída a Xfera haya sido publicada.

¿Qué medidas ha adoptado Xera para poner remedio a esta violación de seguridad y mitigar sus efectos?

Tan pronto tuvimos constancia del ciberataque, Xfera procedió de inmediato al corte del acceso a los sistemas de la compañía para evitar accesos no autorizados.

Tengo más dudas/quiero contactar con el DPO/quiero poner una reclamación

Puedes contactar con nosotros en el 900 901 564 o en la dirección de correo electrónico

Consejos y medidas de seguridad para proteger tus datos:

Queremos aprovechar esta comunicación para recordarte algunas recomendaciones básicas para mantenerte protegido frente a la ciberdelincuencia:

  • No acceder a sitios no seguros, ni abrir enlaces ligados a mensajes de correo electrónico o SMS, a menos que se tenga plena confianza sobre su origen.
  • Nunca proporcionar información privada o sensible (como el PIN de una tarjeta de crédito o las claves de acceso a plataformas o servicios) si ésta es solicitada a través de correos o mensajes cuyo remitente no esté debidamente identificado.
  • Cambiar las claves de acceso si se cree que éstas pueden haberse visto comprometidas.
  • Contactar con su entidad bancaria en caso de detectar alguna anomalía.
IMG_6517IMG_6518
Comparte
HUNK42

Pero ahí pone que la filtracion la ha sufrido Xfera Moviles, eso es ni mas ni menos que MásMóvil 😦 eso quiere decir que lo mismo hay muchos mas afectados! 😳

🗨️ 2
Es6

La comunicacion la envia CableMovil que es el proveedor de YuTelecom en las tarifas de triple cobertura y en fibra. Pone Xfera Moviles por que es la empresa que usa CableMovil.

Prova1974

Un proveedor de xfera.

Por otra parte, si pone proveedor… Yutelecom pinta lo mismo que, como tú dices, Yoigo y otras

lzgz99
2

Fui cliente de MásMóvil. Hoy he recibido este SMS con el remitente “XFERA”:

IMG_0200

Sin embargo, al entrar a dicho documento solo aparece información sobre roaming. Ahora al ver este post entiendo que solo quieren cumplir con su obligación de informar sobre la brecha de datos pero ocultando información, lo cual no sé si lo considera válido la AEPD. Si les pillan dirán simplemente que ha sido un error en el enlace.

El SMS está formulado de forma que parezca spam:

  • Remitente “Xfera”, una denominación empresarial que el usuario final no conoce (no es “Yoigo”, “MásMóvil”, etc)
  • Un link a una página desconocida “infotuoperador.com” que parece un enlace fraudulento, pero si consultamos el whois del dominio vemos que, efectivamente, está registrado a nombre de Xfera
  • Al entrar al link, por si fuera poco, ni una sola información sobre la brecha de datos
🗨️ 3
Es6

Entonces la cosa pinta peor que lo que parecia, yo tengo una linea en Pepephone, entiendo que tarde o temprano terminare recibiendo el SMS.

grifa
1

Cliente de MásMóvil, y no he recibido ningun email.

Jaraviensis
6

Además, está el carácter raruno § en la URL. Eso no sale por despiste o error tipográfico.

Como dices, la URL redirige a un documento ajeno al contenido del SMS .

Ofuscación y maquiavelismo en estado puro. Estilo canallesco.

esj
7

Lo han subsanado rápidamente si, nada mas terminado el robo pusieron cerradura a la casa. Qué lamentable.

Telepi
4

YuYu Telecom.

🗨️ 1
Lorpain

Sera ¿Yuju Telecom?

D5k

Aqui uno con una linea de Keio y he recibido el mismo SMS en mi linea principal, supongo que saldria en los datos de contratacion, hace mas de 20 años que no tengo nada de Yoigo/xfera en esta linea donde he recibido el SMS

🗨️ 4
Es6

En keio tienes tarifa de triple cobertura que la venden como Orange 5G?

🗨️ 3
D5k

Tengo la promo que salio de 9'90€ al año, es una SIM blanca que pone propiedad de Xfera.

Usa cobertura de Orange las veces que la he usado

🗨️ 2
Es6

Entonces aun que estes en Keio el servicio te lo proporciona Xfera Moviles

legible

Son las tarifas de triple cobertura que ofrecen a través de Spotting Brands. Cada vez las ofrecen menos.

pjpmosteiro
4

Hay que corregir el título, la filtracion es del mayorista, no de Yu.

🗨️ 1
Es6

Modificado

Kilian G
1

Esta gente cada año sufre al menos una filtración.

Lorpain
1

Ojo por que yu están enviando facturas a clientes de las de los primeros 12 meses gratis, 8 euros ahora ya. ¿Asi qué donde estan los 12 meses gratis? O ¿Te diran disculpen las molestias ocasionadas, en la próxima factura se lo descontamos? Siempre tienen alguna excusas, osea, siempre te siguen mintiendo. Y las denuncias que parece ser que tienen en usuariostelco no les hacen ni caso. Con mucho cuidado.

🗨️ 4
Telepi
1

Por ahí está mi post de yuyu, cuatro meses intentando portar, tres con la nueva SIM metida en el móvil, para que al tercer mes me digan que tengo que volver a firmar el contrato y oh! sorpresa, en ese contrato ya no es gratix. Lo mismo es el procedimiento estándar y luego hay factura inesperada…

🗨️ 1
Lorpain

Que casualidad, ¿No? La gente se nota que no son de España. Tienen fallos en todo. Como se ha dicho aqui varias veces. A ver quien les abre una investigación.o ir a la dirección que dice la pagina web.

ITSHARE TECHNOLOGY SL

Domicilio Social: AVENIDA MAISONNAVE, 41 - ESC 1 3 1 03003 - ALACANT - ESPAÑA

+34 865 443 070

CIF: B56527807

aliveintheseptictank

A mi me salen facturas a 0€ pero tengo el plan de 30€ anuales

🗨️ 1
Lorpain

Espérate que no tengas ninguna sorpresa, estan los foros calientes con la gente de yutelecom y en los canales oficiales de ellos muchisima gente hacen los pagos anuales y tardan en verificar esos pagos semanas (1 MES MÍNIMO) portabilidades en meses realizadas, atencion al cliente ruinoso, son gente sin ser racista, gente de fuera de españa y sin conocimientos etc.

Jezu7

Anoche me lo enviaron a mi:

Información importante sobre la privacidad de tus datos. Consulta todos los detalles aquí: infotuoperador.com/INFO.pdf

Con Cablemóvil hace ya más año y medio que no estoy, imagino lo importante que te borren los datos cuanto marchas de una operadora.

Andromeda8

Ayer me llego también a mi a la línea que tengo con Yu Telecom.