Un fallo de seguridad en Movistar y O2 expone datos personales de varios miles de clientes

Un fallo de seguridad en Movistar y O2 expone datos personales de varios miles de clientes
5 comentarios

Telefónica ha sufrido un fallo de seguridad, pero a diferencia del ciberataque de 2017, en esta ocasión si que afecta a sus clientes de Movistar y O2, ya que ambas compañías han reconocido un acceso irregular a sus sistemas informáticos.

Al parecer la brecha de seguridad se produjo la semana pasada pero no ha sido confirmado por Movistar y O2 hasta esta misma tarde cuando ha avisado a sus clientes mediante un SMS y un correo electrónico respectivamente. Desde Xataka Móvil nos hemos puesto en contacto con Movistar, que nos ha confirmado que el fallo de seguridad ya fue solventado y sólo afectó a alrededor del 1% de sus clientes.

Los datos filtrados todavía no habrían sido explotados

Los datos expuestos incluyen datos básicos y de identificación, datos de contacto, así como información sobre los productos y servicios contratados. Por ahora parece que los atacantes no han podido acceder a información sensible, como datos bancarios, contraseñas o el detalle de las llamadas realizadas.

Para informar a sus clientes Movistar está enviando SMS con el siguiente texto:

Hola, esto es IMPORTANTE. Hemos detectado (y ya ha sido bloqueado) un acceso irregular a nuestros sistemas desde IPs sospechosas, que ha permitido acceder a tus datos básicos y de identificación, datos de contacto, así como información sobre los productos y servicios contratados. No hay evidencias de que dichos datos hayan sido explotados y no ha habido acceso a datos de facturación, ni al detalle de llamadas, ni a contraseñas de acceso. Si quieres más información puedes llamarnos al 1004.

La operadora O2, también del grupo Telefónica, ha optado por enviar un correo electrónico algo más extenso donde explican a sus clientes lo que ha sucedido:

Nos ponemos en contacto contigo con relación a una información relevante sobre la privacidad de tus datos.

Hemos detectado una actividad inusual en nuestros sistemas a través de un acceso irregular realizado desde direcciones IPs no identificadas. Desde el momento que lo detectamos procedimos inmediatamente a bloquear dicho acceso y a tomar las medidas necesarias para que no vuelva a producirse.

No obstante, esto ha permitido que terceros no autorizados hayan podido acceder a tus datos básicos de identificación, de contacto, así como a la información sobre los productos y servicios que tienes contratados con nosotros.

En cualquier caso y para tu tranquilidad, queremos confirmarte que no han accedido a otro tipo de información más sensible, como pueden ser datos de facturación y cuenta bancaria, detalles de llamadas, o tu usuario o contraseña para acceder a la App de Mi O2.

Por otro lado, te informamos de que no tenemos evidencias de que se haya realizado ningún tipo de explotación de los datos afectados, y queremos pedirte disculpas por las molestias que esta situación te pueda ocasionar.

Si tienes alguna duda o quieres más información puedes llamarnos a nuestro teléfono de atención gratuito -1551-.

Un saludo

El equipo de O2

Como decíamos, Movistar ha confirmado que el agujero "ya ha sido bloqueado" y se informó tanto a los clientes como a la Agencia de Protección de Datos. Además, la operadora informa que no tienen pruebas de que los datos comprometidos hayan sido explotados, aunque esto no descartaría que los atacantes puedan aprovechar esos datos personales para hacer ataques de phishing.

Vía | elDiario.es

Temas
Inicio