Brecha de seguridad afecta datos bancarios de clientes de Air Europa

Comparte

La compañía aérea Air Europa ha confirmado ayer la ocurrencia de “un problema de ciberseguridad que habría afectado al entorno de pagos con el que se gestionan las compras a través de la web” y que información bancaria de clientes ha podido quedar expuesta a terceros.

Según las investigaciones preliminares, un número aún indeterminado de tarjetas, fechas de caducidad y el CVV fueron afectados, datos suficientes para la realización de una compra online por terceros que pudiesen haber tenido acceso ilegal a esta información. Tampoco fue informado por la compañía el período de tiempo en el que la información estuvo accesible por los hackers.

Considerando el riesgo elevado que la brecha representa para los interesados, especialmente en razón de la naturaleza de los datos personales expuestos y la posibilidad de suplantación de tarjetas y fraude, la compañía aérea ha solicitado, por medio de correos electrónicos, que algunos clientes cancelen, anulan o sustituyan sus tarjetas de crédito y no interactúen con comunicaciones u operaciones aparentemente fraudulentas.

Finalmente, Air Europa explica que “la detección y rápida intervención del equipo para la aplicación del protocolo establecido ha permitido bloquear la brecha de seguridad y prevenir la filtración de nuevos datos». Asimismo, el RGPD determina que una brecha de seguridad que afecte datos personales y constituya un riesgo para los derechos y libertades de las personas físicas deberá ser comunicada a la Agencia Española de Protección de Datos en el plazo de 72 horas desde que el responsable haya tenido constancia de su ocurrencia.  

Leer más

Posts relacionados que podrían interesarte

21, marzo 2019

Disrupting the Legal services: Newlaw and Legal Tech.

7, febrero 2024

Las empresas podrán ser multadas con hasta 35 millones de euros si incumplen la nueva Ley de Inteligencia Artificial.

12, noviembre 2020

Sanción de la AEPD por tener una política de privacidad desactualizada, instalar cookies sin informar suficientemente y no disponer de conexión HTTPS en la web.

19, diciembre 2024

El INCIBE presenta un Informe de la seguridad de los juguetes interconectados

28, septiembre 2023

LaLiga declara la guerra a las IPTV: quiere borrar las aplicaciones directamente de los móviles

27, abril 2023

La Comisión identifica el primer conjunto de plataformas en línea y motores de búsqueda de muy gran tamaño