Nueva brecha de seguridad en un operador: se han filtrado los datos de miles de clientes

PTV Telecom ha reconocido un acceso no autorizado a datos identificativos y de facturación de sus clientes

Jumpstory Hacker
1 comentario Facebook Twitter Flipboard E-mail

Los ciberataques son cada vez más frecuentes y los operadores no son ajenos a ellos. Sólo en lo que llevamos de año, hemos visto múltiples casos de filtraciones de datos de los clientes. Concretamente, en los meses de abril y mayo, se produjeron brechas de seguridad en Digi, en Yoigo y en Euskaltel.

La última víctima ha sido PTV Telecom, operador de origen cordobés con red propia que, a su vez, presta servicio a marcas como Xenet, Oroc, etc. Durante el fin de semana, Banda Ancha adelantó que se habían filtrado los datos de más de 100.000 clientes y ahora la propia PTV lo ha confirmado.

Los clientes afectados están siendo informados

El pasado sábado, supimos que el operador PTV Telecom había sufrido una brecha de seguridad en la que se habían filtrado los datos personales de más de 110.000 clientes de PTV (los de terceras operadoras como Xenet parece que se han librado).

Jumpstory Hacker Ptv Telecom

En concreto, los ciberdelicuentes habían obtenido acceso a seis bases de datos con nombres, apellidos, domicilios, fechas de nacimiento, números de teléfono y correos electrónicos de un amplio número de clientes.

Según informó Banda Ancha, también habían accedido a más de 5.000 números de teléfono de usuarios que han solicitado información en la web, los datos personales de 3.000 contratos realizados en la web (incluyendo DNI y cuenta bancaria) e información sobre el Servicio Técnico, con datos de empleados y partes de incidencias.

PTV Telecom ha reconocido ese acceso no autorizado, se lo ha notificado a la Agencia Española de Protección de Datos y han procedido a interponer la correspondiente ante la Guardia Civil. También está informando a los clientes por medio de un SMS o un email en el que les advierte del riesgo que eso supone.

Además, ha publicado un comunicado en la web donde explica los pasos a seguir, ofrece consejos de seguridad y admite que los datos afectados por este incidente pueden ser identificativos o de facturación:

"Dependiendo de los casos, los datos afectados pueden ser más o menos sensibles: nombre, apellidos, dirección postal, teléfono, correo electrónico, número de documento de identidad, fecha de nacimiento, nacionalidad, código IBAN de la cuenta corriente o numeración de la tarjeta de crédito".

En el caso de que se haya filtrado la cuenta bancaria o la tarjeta de crédito de un cliente, aparecerá explícitamente en la comunicación que PTV le haya enviado. Los usuarios que no reciban el SMS o el correo electrónico, pueden estar tranquilos porque eso significa que sus datos no se habrán visto comprometidos.

Imágenes | Jumpstory

En Xataka Móvil | 24 móviles y un alud de SMS fraudulentos: así operaba el mayor estafador de datos de España

Inicio