Iberia tarda ocho días en avisar a sus clientes de un robo de datos, expuestos en la dark web

Escrito por

en

El domingo 16 de noviembre publicábamos en esta páginas que un actor malicioso afirmaba dos días antes la puesta en venta de 77 GB de datos internos de Iberia por 150.000 dólares. Y además señalábamos que, tras haber realizado varios intentos infructuosos por contactar con el departamento de comunicación para confirmar esta noticia durante todo el fin de semana, finalmente no pudimos hacerlo, algo difícil de explicar en el caso de una compañía que realice miles de vuelos diarios por todos los continentes sin distinción de fechas y que, en cualquier momento, puede sufrir un incidente.
Ocho días en los que los casi 31 millones de pasajeros que la compañía transportó en 2024, según su propio balance, no han tenido noticias de esta brecha de seguridad, y a quienes ha dejado indefensos frente a cualquier actuación fraudulenta que se pudiera haber realizado con dichos datos robados.

Como entonces decíamos, y según detallaba el portal Daily Dark Web, entre la documentación de la que presumen los ciberdelincuentes se encontrarían volcados de la base de datos del sistema de Airbus; certificado oficial de operador aéreo de Iberia Express; registros detallados de piezas con vida útil limitada, inspecciones estructurales y modelos de motores; firmas digitales internas y documentos de aprobación; asignaciones de componentes de aeronaves y esquemas técnicos; y fragmentos que contienen números de pieza.

Iberia se centra en este comunicado a informar de la parte que afecta a sus clientes. Así, reconoce que, “a pesar de las medidas de seguridad implementadas, hemos tenido evidencias de un acceso no autorizado a ciertos datos personales de parte de nuestros clientes, entre los cuales se podrían encontrar algunos de los suyos. La investigación en el momento actual refleja que podrían haberse filtrado datos como el nombre y apellidos; o Correo electrónico”. Y asegura que, “en ningún caso se han visto comprometidos sus datos de acceso a las cuentas de Iberia ni sus contraseñas ni han podido acceder a la información total de sus tarjetas bancarias y, por tanto, no son usables”.

Asimismo se solicita a los usuarios que para mitigar sus posibles efectos y evitar que se repita en el futuro modifiquen los correos electrónico asociados a las cuentas de Iberia y que presten atención a posibles comunicaciones sospechosas que pudiera recibir, para “evitar los posibles inconvenientes que dichas comunicaciones puedan causarle”.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *