edición general
375 meneos
1244 clics
Un ciberataque contra Iberdrola roba datos personales de 1,3 millones de clientes

Un ciberataque contra Iberdrola roba datos personales de 1,3 millones de clientes

Iberdrola ha sufrido un ciberataque en el que se ha producido un robo de información personal de 1,3 millones de clientes, confirman fuentes de la compañía a elDiario.es. Los atacantes han logrado acceso a datos como el DNI, el domicilio, el número de teléfono y la dirección de correo electrónico, pero no a “datos financieros (cuenta corriente o tarjeta de crédito) ni a datos de consumo eléctrico”

| etiquetas: iberdrola
Comentarios destacados:              
#1 Me la juego: la multa de la AEPD será de menos de un euro por persona
  1. Me la juego: la multa de la AEPD será de menos de un euro por persona
  2. Vaya casualidad. Los hackers siempre roban los datos de los clientes y nunca les da por tocar las facturas. Será que soy muy mal pensao.
  3. #2 Las facturas ya están cobradas. De ahí no sacan dinero. Sin embargo datos personales para suplantar a esos individuos y acceder a otros servicios de esos indovíduos o hacerse pasar por la propia empresa cuyos datos han robado si que les interesa para seguir cometiendo delitos que sean lucrativos.
  4. #3 pues los datos de consumo
  5. "recalcan las mismas fuentes. Iberdrola se ha puesto en contacto con los afectados".

    Han mandado un cochino email diciendo literalmente lo que dice la noticia:

    "Los atacantes han logrado acceso a datos como el DNI, el domicilio, el número de teléfono y la dirección de correo electrónico, pero no a “datos financieros (cuenta corriente o tarjeta de crédito) ni a datos de consumo eléctrico”" ARREGLAO.
  6. #4 Ya saben que eres cliente. Les da igual si consumes mucho o consumes poco. Saben que te pueden mandar SMS y mensajes de phising y que estadístimcamente alguien picará. Y que eso es más existoso que campañas de phisning a ciegas.

    Es más, pueden, con los DNI robados incluso suplantarte para comprar bienes o contratar servicios.
  7. #6 ¿y si los hackers tocan los consumos y los ponen a 0?
  8. #2 si estás sugiriendo que el robo no es tal y que esos datos los ha vendido Iberdrola bajocuerda a los mismos salteadores informáticos, me lo creo.
  9. #8 Por ahí voy. La multa será más barata que la venta
  10. #5 Ah, bueno, que no saben el consumo eléctrico. Quedo tranquilo. Menos mal que sólo tienen todos los datos que necesitan para crear problemas.

    Iberdrola alerta también a quienes tienen contratados servicios con ellos de que “estén especialmente atentos a las comunicaciones electrónicas y a cualquier actividad atípica o inhabitual que pueda guardar relación con sus datos personales en las próximas semanas”.
  11. #1 Le pondrán una multa de miles de euros, que no le hará ningún daño y se quedará la administración, y los clientes (esos que reciben la energía de los saltos de agua pagada a precio de gas...) no verán un céntimo.
  12. "El aviso sirvió para reforzar la seguridad de nuestros sistemas, lo que impidió que pudieran obtener información crítica"
    ---
    "Los atacantes han logrado acceso a datos como el DNI, el domicilio, el número de teléfono y la dirección de correo electrónico..."

    Menos mal que no son datos críticos claro, bueno claro, para ellos no lo son, no son suyos, que no ha pasado nada vamos, ya me dirás tu como va a utilizar alguien algo de eso, minucias.
    Circulen.
  13. En un país en el que encuentras una falla de seguridad, avisas de ello y encima te condenan, entiendo que no quieran colaborar en ayudar a solucionar estos problemas (y no deberían, porque ya saben las consecuencias). Me hizo mucha gracia un "experto" hablando de ciber ataques diciendo que España estaba preparada.
  14. #2

    ¿Y qué va a hacer un hacker con una factura?
  15. #7

    Eso es mucho más jodido de lo que piensas. Yo conozco algo se sistemas de facturación de operadoras de comunicaciones y hay que tocar en muchos sitios para poder cambiar un contador.
  16. #14 en la factura vienen cosas interesantes
  17. "Ni a datos de consumo eléctrico"

    De todos los datos que se pueden robar justamente ese es el que menos me preocupa. Pero ellos lo venden como si fuera un logro
  18. #17 Es por lo que ellos cobran al cliente, los otros datos los venden y no pasa nada.
  19. #5 ¿Y han accedido a la contraseña?
  20. Yo voy a hacer la pregunta. Por qué es necesario dar dni y demás tipo de informació para pagar algo como el agua, la luz o el gas? Por qué obliga el gobierno?

    Los ciberataques son difíciles de repeler, sobretodo siendo tan grandes, no os lo podéis ni imaginar. Así que la mejor defensa es sencillamente no tener los datos requeridos.
  21. #20 Para pagar no es necesario, pero para tener un contrato sí. Si no, ¿cómo identificas a tus clientes? ¿A quién denuncias por no pagar sus facturas o trucar el contador?
  22. #5 Sin querer quitar gravedad al asunto, teniendo en cuenta como guarda Iberdrola los datos del domicilio (literalmente es un milagro que lleguen algunas cartas) pues ni tan mal.

    Pero vamos, DNI, teléfono, email. Dirección (mal escrita casi seguro), suficiente para que te contraten algo a lo loco. ¿Han dicho algo de la foto del DNI o ese dato no lo tienen?
  23. Para cuando...¡han sido los rusos!
    Esta viniendo de perlas para echarles la culpa de todo.
  24. #1 es información muy valiosa, en la deep web se pagará a 100 euros por usuario, la pueden revender para pagar la multa :troll:
  25. #6 y saben el domicilio, si cruzan con alguna otra BD hasta pueden saber si les interesa ir a robarte o no
  26. #5 clama a demands colectiva
  27. #20 exacto, los gobiernos se bañan en la bandera de la privacidad, pero cada vez hay que poner el dni en más sitios, hasta en el fucking youtube/fb no vaya ser que un terrorista quiera ver vídeos del rubius.
    Esto solo ayuda a los criminales a hacer más delitos
  28. Con regalar dos juegos de la Play se olvida todo {0x1f3ae}
  29. Me quedo más tranquilo, no tienen los datos de mi tarjeta, solo tienen datos suficientes como para suplantar mi identidad.

    #8 no hace falta ser tan mal pensado, simplemente les suda los huevos que roben nuestros datos. Con sus propios datos y dinero suelen tener más cuidado.
  30. #22 cierto, yo la tuve con Iberdrola ya que el contador estaba puesto en la dirección de antes de que acabasen de urbanizar la zona, y llamada tras llamada, nada, ni puto caso, ni contrato, ni factura ni nada, hasta que un día de esos que te quedas sin dinero en el banco, rechazan el recibo y, como no llegaban las cartas de aviso, cortan el suministro, el pollo fue mayusculo. Después de otras tantas de llamadas y correos, nos piden no sé qué historia del catastro para verificar el "cambio de domicilio". Solucion, cambio de compañía y a tomar viento fresco.
  31. #16

    En una factura vienen datos de facturación (lo que vas a cobrar, nada de direcciones o números de cuentas) y el ID del cliente en la codificación que use la empresa.

    Lo que tu llamas factura (el papel o PDF) se produce en un proceso posterior y ahora ya ni siquiera vienen los datos que venían antes.
  32. A ver, mensaje a hackers insolidarios: ya de hacerla, hacerla bien y robar los datos de los miembros de administración de la empresa! Esos si pueden servir para algo,  mas que fastidiarle mas la vida a los que pagamos todos los patos. 
  33. Alguien tiene algún enlace técnico que no sea un medio generalista?
  34. #31 lo que yo llamo factura es la factura, si tú quieres llamar factura a la pata de la mesa allá tú {0x1f60a}
  35. Este es el email que me ha llegado:
    Estimado cliente,

    Desde hace años, y especialmente en la coyuntura actual, Iberdrola Clientes concede máxima importancia a todos los aspectos relacionados con la ciberseguridad y protección de datos de los clientes.

    A pesar de nuestros esfuerzos, le informamos que la semana pasada Iberdrola Clientes sufrió un ciberataque a sus sistemas de información que supuso el acceso a la base de datos.

    El incidente, que fue subsanado de forma inmediata, afectó a datos de contacto y DNI. Le confirmamos que en ningún caso se accedió a datos bancarios ni de consumo eléctrico.

    Tan pronto como detectamos el ataque, lo neutralizamos y activamos medidas de refuerzo para evitar su repetición. Adicionalmente, pusimos los hechos en conocimiento de las autoridades competentes, incluyendo la Policía Nacional y la Agencia Española de Protección de Datos
    .

    Lo gracioso es que ya no soy cliente desde hace años.
    Hijos de puta.
  36. #5 Datos de contacto y DNI dice mi correo.
  37. #6 y datos de contacto pueden ser contraseñas.
    Con eso entrar en la app y magia, datos bancarios
  38. #6 Y recuperar tu contraseña. Que Iberdrola que yo recuerde no pide nada raro para eso
  39. Ojo a las noticias de Vicente Vallés que, sin dar ningún dato sobre el origen del cyberataque, ponían a toda pantalla un vídeo que pasaba por alguna parte del mapa... al azar :troll: :troll: :troll:  media
  40. #1 yoi creo que ni habrá multa
  41. A mí me han enviado hoy un correo desde Iberdrola. Lo he movido a spam, pero me ha impresionado que haya pasado el filtro del correo y que esté bien hecho el correo. Me he planteado si fuera cierto... Pero ocurre que no soy cliente, quizá hace tiempo, pero no seguramente. Me pareció raro y lo moví a spam
  42. #35 #41 I-DE es el proveedor de la red eléctrica. Aunque no seáis clientes de Iberdrola, según dónde viváis es posible que si que lo seáis de I-DE.
  43. #6 #25 #37 #38 Y también el nombre de tu perro. Van a tu dirección, le silban y cuando se acerca lo violan.

    :palm: Menudss peliculas se monta aquí la peña xD
  44. #43 postea aquí tu dirección y dni...
  45. #43 Y luego venden los cachorros "humano-perro" para atracciones circenses. :troll:
  46. El tema es que afecta a I-DE, es decir a la distribuidora. Por lo que incluso a clientes que no sean Iberdrola y esten registrados para revisar el contador, les habrá afectado (mi caso).
  47. jaja, ciberataque, dicen. andan mal de dinero y han vendido los datos de los susuarios al mejor postor
  48. #1 estoy seguro de que sea lo que sea la multa (que no será) les compensa de sobra vender esos datos (o dejarse jaquear, vamos)
  49. #8 lo sabe todo el mundo pero nadie lo investigará
  50. por qué no ahorcan al defensor del pueblo de una puta vez?
  51. #44 Ya, para que me suscribas a una pagina porno de esas y me abrasen a publi :troll:

    P.S. Te devuelvo tu negativo inmerecido según las normas.
  52. #43 A una conocida de mi madre le robaron la cartera, y con el DNI de ella lograron sacar dinero en ventanilla del banco, dos veces.

    Y eso que la mujer no se parecía a la de la foto, y que salía un aviso de que la cliente había avisado al banco que le habían robado los documentos. Y para mayor desgracia esa amiga de mi madre trabajaba para ese banco.

    Ahora no pasaría contanta facilidad, porque apenas quedan sucursales.

    Tú por si acaso no vayas dejando copias de tus documentos. Y si dejas una copia de un documento ponle una marca de agua en la que diga para que propósito es esa copia del documento.

    Lo que yo había dicho en #6 es que si se hace una campaña de phising a clientes de una compañía es mucho más fácil tener éxito que si se hace a ciegas. Me llega a mi un correo electrónico de una compañía de la que no soy cliente y no me molesto en leer ni el asunto. Me llega de una comañía de la que si soy cliente y además a la dirección de correo a la que me llegan las facturas habitualmente y es mucho más probable que pinche en el enlace de descargar la factura y meta al enemigo en casa.
comentarios cerrados

menéame