Un ciberataque expone datos bancarios y personales de clientes de Vodafone
Vodafone ha sufrido un ciberataque que ha expuesto diferentes datos personales y bancarios de un “número limitado” de clientes de la compañía en España, según ha informado la empresa, que no ha revelado el volumen de usuarios afectados. Los datos personales expuestos son, según ha trasladado la compañía a los usuarios afectados, el DNI y la cuenta bancaria.
“En caso de que seas cliente prepago, tu cuenta bancaria no se encuentra afectada”, ha matizado la empresa, que también asegura que el incidente ya se ha resuelto. En ese sentido, Vodafone ha reconocido el incidente y ha explicado que se debe a un “acceso no autorizado” a los sistemas de uno de sus colaboradores.
“Como consecuencia del mismo, algunos datos de un número limitado de clientes se han visto afectados. En cuanto Vodafone tuvo conocimiento del incidente, comenzó a investigar este evento con el colaborador. Asimismo, se activaron los protocolos de seguridad correspondientes, tanto internos como externos”, ha detallado la empresa.
En su comunicación con los clientes afectados, la operadora ha recomendado a los usuarios que no accedan a sitios web no seguros y que tampoco faciliten información personal si les contactan por cualquier medio. Vodafone ha puesto los hechos en conocimiento del Instituto Nacional de Ciberseguridad (Incibe) y a la Agencia Española de Protección de Datos (AEPD).
Incibe ha catalogado el incidente con un nivel de importancia alta (cuatro sobre cinco) y ha indicado que los datos afectados no incluyen contraseñas de acceso. Así, ha agregado que la información comprometida está asociada a cuentas de empresa (nombre, CIF, número de contacto, correo electrónico, dirección y cuenta bancaria de clientes de empresa) y a sus autorizados (nombre y apellidos, número de contacto y copia del DNI).
También a autónomos (nombre, apellido, DNI, número de contacto, correo electrónico, dirección y cuenta bancaria) y particulares (datos del DNI, teléfono de contacto, correo electrónico, cuenta bancaria y número de teléfono contratado).
Recomendaciones de seguridad
En relación con este incidente, Incibe ha dado una serie de recomendaciones a los usuarios que han recibido el aviso por parte de Vodafone. Aconseja a los usuarios que no abran enlaces en caso de que les soliciten datos haciéndose pasar por su entidad bancaria y que tampoco proporcionen información personal ni relacionada con su tarjeta o cuenta bancaria.
“Cambia las claves de acceso a las plataformas que tengas relacionadas con el pago de tus líneas telefónicas. No facilites tu contraseña o PIN, desde Vodafone nunca se solicitará dicha información por SMS, email o llamada. Si se realiza algún cargo no autorizado en tu cuenta bancaria, ponte de inmediato en contacto con tu banco y recopila evidencias del fraude para poder interponer una denuncia con las Fuerzas y Cuerpos de Seguridad del Estado. Puedes servirte de testigos 'online' para esta función”, añade.
“Si deseas comprobar si más datos personales han sido afectados, recurre al 'egosurfing' para comprobar si dicha información fue publicada en la red”, ha agregado Incibe.
0