Phone House sufre un ciberataque que afecta a datos de más de 3 millones de clientes

Comparte

La cadena de telefonía Phone House en España se ha visto recientemente afectada por un ciberataque a consecuencia del ransomware conocido como “Babuk”. Este tipo de malware lanzado a principios de 2021 es altamente sofisticado y se dirige principalmente a infectar principalmente redes de empresas. Se basa en la encriptación de archivos generando una o varias notas de rescate y solo los ciberdelincuentes responsables de la amenaza tienen las claves y herramientas de descifrado necesarias para restaurar potencialmente los archivos bloqueados.

Por ello, los ciberatacantes exigían el pago de un rescate a la compañía de telefonía con el fin de evitar que el material robado se hiciera público en la red. Tras no recibir ningún pago por parte de Phone House -lo que no siempre garantiza la recuperación de los archivos afectados, como señalan las Fuerzas y Cuerpos de Seguridad del Estado o el Instituto Nacional de Ciberseguridad- se ha comenzado a filtrar parte de la información encriptada.

En concreto, se han difundido datos de más de un millón de personas, con identificadores de cliente, DNI, pasaportes, correos electrónicos, números de móvil, teléfonos fijos, fecha de nacimiento, nacionalidad, direcciones, códigos postales, provincias, ciudades e incluso la tienda en que los clientes se registraron.

Los atacantes advierten que esta difusión corresponde solamente a una primera parte de la base de datos, por lo que es de esperar que pueda publicarse más contenido en caso de que Phone House no pague el rescate.

Leer más

Posts relacionados que podrían interesarte

22, julio 2021

España nombra a su primer Chief Data Officer

7, mayo 2020

La AEPD se muestra preocupada por la toma de temperatura por parte de comercios, centros de trabajo y otros establecimientos para controlar el coronavirus.

12, noviembre 2020

Sanción de la AEPD por tener una política de privacidad desactualizada, instalar cookies sin informar suficientemente y no disponer de conexión HTTPS en la web.

8, julio 2020

La AEPD multa a una empresa por no incluir enlaces de cómo eliminar o desactivar cookies a través de los diferentes navegadores.

16, diciembre 2021

Hitos destacados del 2021 y otros hitos previsibles para este 2022.

25, junio 2020

37 canciones escritas por Bunbury, bajo sospecha por plagio.