Hackers abren una brecha de seguridad en Telefónica filtrando 2.3 GB de datos de sus clientes

Un nuevo incidente afecta a Telefónica, la que ve filtrado 2.3 Gb de datos de sus clientes. Un grupo de hackers ha logrado infiltrarse en su sistema interno y extraer información sensible.

Este nuevo ataque a la compañía, hace aumentar la preocupación sobre la seguridad de los datos de la empresa. El grupo de Hackers Hellcat accedió y consiguió robar datos que incluían tickets internos, documentos y otros archivos.

Esta información estaba vinculada a empleados y a algunos clientes. Mientras que la empresa asegura que la información personal de sus clientes no ha sido comprometida. Se trata de un robo que pone en el foco la gravedad del incidente al tratarse de información de procedimientos internos y correos corporativos de los empleados.

Recientemente la empresa fue objeto de otro ataque que supuso la filtración de datos de miles de clientes. Ataques que ponen en duda la efectividad de la ciberseguridad de la compañía.

Este nuevo ataque fue atribuido por Hellcat, un grupo de hackers especializado en ransomware y tácticas de extorsión. El grupo ganó notoriedad a finales de 2024 tras llevar a cabo un ataque contra el parlamento israelí. Desde entonces, ha ampliado su lista de objetivos a entidades de alto perfil, como el Ministerio de Educación en Jordania y la compañía francesa Schneider Electric.

Por lo general, sus exigencias incluyen pagos en criptomonedas, particularmente Monero. Sin embargo, en ocasiones han realizado demandas poco convencionales, como cuando solicitaron 125.000 dólares en baguettes tras uno de sus ataques.

Estas nuevas filtraciones suponen un duro revés para Telefónica quién ya afronta una sanción anterior impuesta por la Agencia Española de Protección de Datos de 1,3 millones de euros.

Cómo mejorar la seguridad frente a filtraciones de datos de compañías

Para mejorar la seguridad frente a compañías que han sufrido filtraciones de datos, es fundamental adoptar prácticas que refuercen la protección de la información personal. Entre las medidas clave se incluyen el uso de contraseñas únicas y robustas para cada cuenta, habilitar la autenticación en dos pasos, y mantener los sistemas y aplicaciones actualizados con los últimos parches de seguridad.

Además, es importante monitorear regularmente las cuentas en busca de actividades sospechosas y limitar la cantidad de información personal que se comparte en línea. Complementar estas acciones con el uso de servicios de monitoreo de identidad y mantenerse informado sobre incidentes de seguridad recientes puede ayudar a minimizar los riesgos frente a futuras vulnerabilidades. Puedes consultar la sección de ciberseguridad de nuestro blog para mantenerte informado.