Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  Ciberdelincuentes ponen a la venta datos de 27.000 clientes de El Corte Inglés

Ciberdelincuentes ponen a la venta datos de 27.000 clientes de El Corte Inglés

Desde la compañía aseguran que sus sistemas no han sido ciberatacados. La información habría sido robada a través de un programa malicioso instalado en móviles de terceros

07/07/2024

Desde la compañía aseguran que sus sistemas no han sido ciberatacados. La información habría sido robada a través de un programa malicioso instalado en móviles de terceros

De El Corte Inglés a Carrefour: las ventas de ropa en los híper aumentan un 10% desde la pandemia

La empresa que fabrica la cerveza de Mercadona, Lidl, Eroski y El Corte Inglés.

Casi 27.000 registros de clientes de El Corte Inglés han sido puestos a la venta en Internet, tal y como ha podido confirmar en exclusiva Vozpópuli. Así lo asegura el usuario al que hace referencia la imagen que ilustra esta información, quien dice haber puesto en venta estos datos en los foros de la Internet oscura o Deep Web.

En concreto, se trataría de contraseñas y usuarios de clientes de la entidad, pero también del acceso a diferentes portales de gestión de El Corte Inglés, según asegura el ciberdelincuente.

El atacante, además, deja claro en el mensaje que "escucha ofertas", para lo cual se le puede contactar a través de mensaje directo, y añade que trabaja a la carta: puede acceder a información de otras empresas y clientes.

Empresas del sector de la ciberseguridad ya investigan el incidente, y confirman a este diario que el robo se ha producido y la información se ha puesto en venta en Internet.

El incidente habría tenido lugar en abril pero es hoy cuando se conoce. Fuentes de El Corte Inglés consultadas por este diario aseguran que sus sistemas no han sufrido ninguna sustracción, y subrayan que la entidad tiene "un profundo compromiso con la ciberseguridad de sus clientes y empleados".

Los datos habrían sido obtenidos, tal y como explican otras fuentes a este diario, a través de programas maliciosos o malware instalado de forma clandestina en teléfonos móviles de terceros. Desde El Corte Inglés manifiestan que la información que se ha puesto en venta podría ser antigua, habiéndose robado en operaciones de hackeo anteriores.

En los últimos días se han conocido varios ciberataques. El robo de datos a usuarios de Telefónica e Iberdrola afectó a 120.000 y más de 850.000 usuarios, respectivamente. También se detectó la sustracción de datos de clientes de Decathlon y Ticketmaster

Como ha sucedido en otras ocasiones, los ciberatacantes clasifican la información robada por usuarios/empresas y la ponen luego a la venta en Internet en formato de paquetes.

El ciberatacante ya ha sido bloqueado, si bien esto no garantiza, ni mucho menos, que los datos vuelvan a ponerse en venta en el futuro. "Una cosa es que bloqueen al ciberdelincuente y otra muy distinta que esto suponga que vaya a eliminar la base de datos robada, que tendrá a buen recaudo en su casa", explican fuentes del sector de la ciberseguridad.

De hecho, en múltiples ocasiones los datos robados a diferentes corporaciones y entidades se vuelven a poner en venta de nuevo, aderezados con nueva información sustraída en posteriores ciberataques.

Iberdrola, Telefónica, Santander y ahora El Corte Inglés

Un incidente que coincide en el tiempo con los ciberataques sufridos y reconocidos por otras entidades españolas, como Iberdrola, Banco Santander o Telefónica, este último adelantado en exclusiva por Vozpópuli.

En el caso del operador de telecomunicaciones, el número de registros que quedó al descubierto alcanzó los 120.000, si bien no afectó a la gran mayoría de los usuarios de la compañía, tal y como asegurarón desde la corporación. Por su parte, el hackeo a Iberdrola habría afectado hasta a 850.000 registros de usuarios de la energética.

Le empresa detectó el pasado 7 de mayo un acceso no autorizado a las bases de datos de clientes ocasionado a través de un proveedor. Iberdrola puso en conocimiento este hecho "de forma inmediata" ante la Agencia de Protección y Datos (AEPD), quien ha cursado la pertinente denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. A la vez, ha remitido una comunicación a los clientes afectados informándoles del incidente.

Según adelantó Invertia-El Español, el incidente fue subsanado de forma inmediata y afectó a los siguientes datos: nombre, apellidos, número de DNI y datos de contacto. No no se accedió a datos bancarios.

La energética afirmó que, ante la ola de hackeos sin precedentes que han afectado a importantes empresas y entidades públicas y privadas en los últimos tiempos, "trabaja de forma continua para combatir estos ciberataques actuando siempre con total transparencia y colaborando con los organismos reguladores y supervisores".

Por su parte, Banco Santander, que investiga aún otro incidente sufrido, vio cómo bases de datos con información de clientes de España, Chile y Portugal quedaban al descubierto. Una oleada de ciberincidentes que expertos y analistas de ciberseguridad no dudan en afirmar que tienen relación entre sí.

 

Fuente: vozpopuli-com

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education