El Real Madrid actúa diligentemente tras sufrir una brecha de seguridad

Comparte

Tras identificar varios accesos sospechosos llevados a cabo mediante la cuenta de un usuario de la organización que se encontraba en periodo vacacional por un tercero ajeno a la misma, se inicia un análisis de las comunicaciones e intentos de conexión establecidos y se determina que se ha localizado información de carácter aparentemente sensible relativa a presupuestos, información personal e información privada de la entidad. En ese momento, se alerta al Real Madrid de una posible fuga de información por hacking en la página web de su fundación que supondría una quiebra de seguridad de datos personales.

Así, la Agencia Española de Protección de Datos (AEPD) lleva a cabo las oportunas investigaciones con el fin de determinar una posible vulneración de la normativa de protección de datos. La información a la que se habría podido acceder son datos identificativos y económicos contenidos en contratos, licencias federativas y presupuestos.Las categorías de interesados afectados por esta incidencia han sido personal de la entidad, incluyendo jugadores y técnicos. Sin embargo, el Real Madrid no considera que la información afectada pueda producir suplantaciones de identidad, perjuicios económicos, ni denegación de servicios; ni que con la misma se pueda ocasionar daños al honor o reputación de las personas afectadas en caso de hacerse pública.

De las investigaciones llevadas a cabo por la Agencia, se desprende que, con anterioridad a la brecha, la entidad disponía de medidas de seguridad razonables en función de los posibles riesgos. Igualmente, se disponía de las medidas técnicas y organizativas razonables para evitar este tipo de incidencia. Además, una vez detectada ésta, se notifica inmediatamente a la AEPD y se implementan medias para eliminarla junto con lo prescrito en el documento “Nuevas Medidas de Ciberseguridad”, que incluye medidas como el doble factor de autenticación y el cambio en las normas de uso de los portátiles para evitar que estos hechos se repitan.

Por todo lo anterior, la AEPD considera en su Resolución de este Procedimiento que la actuación de la entidad ha sido diligente y proporcional con la normativa sobre protección de datos personales y acuerda proceder al archivo de las actuaciones.

Leer más

Posts relacionados que podrían interesarte

2, abril 2020

Marriot sufre una nueva brecha de seguridad que deja expuestos los datos personales de más de 5 millones de clientes.

18, septiembre 2025

Las grandes productoras de Hollywood demandan a MiniMax por infracción de derechos de autor

5, mayo 2025

La Unión Europea prohibirá las criptomonedas de privacidad e implementará medidas de supervisión estrictas

8, abril 2019

La AEPD y Adigital presentan las novedades de la Lista Robinson para promover la protección de los datos de los ciudadanos.

23, enero 2025

La estrategia de Trump para la IA: aumentar inversiones y reducir medidas de protección

8, junio 2022

Marcas y nombres comerciales idénticos o similares con origen en la misma sociedad familiar: el TJUE se pronuncia