Phone House sufre un ciberataque que afecta a datos de más de 3 millones de clientes

Comparte

La cadena de telefonía Phone House en España se ha visto recientemente afectada por un ciberataque a consecuencia del ransomware conocido como “Babuk”. Este tipo de malware lanzado a principios de 2021 es altamente sofisticado y se dirige principalmente a infectar principalmente redes de empresas. Se basa en la encriptación de archivos generando una o varias notas de rescate y solo los ciberdelincuentes responsables de la amenaza tienen las claves y herramientas de descifrado necesarias para restaurar potencialmente los archivos bloqueados.

Por ello, los ciberatacantes exigían el pago de un rescate a la compañía de telefonía con el fin de evitar que el material robado se hiciera público en la red. Tras no recibir ningún pago por parte de Phone House -lo que no siempre garantiza la recuperación de los archivos afectados, como señalan las Fuerzas y Cuerpos de Seguridad del Estado o el Instituto Nacional de Ciberseguridad- se ha comenzado a filtrar parte de la información encriptada.

En concreto, se han difundido datos de más de un millón de personas, con identificadores de cliente, DNI, pasaportes, correos electrónicos, números de móvil, teléfonos fijos, fecha de nacimiento, nacionalidad, direcciones, códigos postales, provincias, ciudades e incluso la tienda en que los clientes se registraron.

Los atacantes advierten que esta difusión corresponde solamente a una primera parte de la base de datos, por lo que es de esperar que pueda publicarse más contenido en caso de que Phone House no pague el rescate.

Leer más

Posts relacionados que podrían interesarte

1, julio 2021

Una nueva filtración en LinkedIn expone los datos de 700 millones de usuarios

6, mayo 2021

La Junta Única de Resolución cedió datos del Banco Popular al Santander y a Deloitte

8, noviembre 2022

TikTok admite que sus empleados pueden acceder a los datos personales de los usuarios desde países como China

28, junio 2023

Sanción de 40M de euros de la CNIL a Criteo por su actividad en el ámbito de la publicidad programática

12, septiembre 2024

Primer tratado internacional sobre inteligencia artificial

14, septiembre 2022

Sanción de la CNIL en materia de plazos de conservación y seguridad de la información