¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?



Categorías: Destacada, Internet, Tecnología

¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?

La asociación ISACA Madrid, como expertos en seguridad y ciber seguridad, ante el fallo de seguridad de Movistar descubierto por FACUA, nos hacen llegar las recomendaciones de cómo se debe actuar ante este tipo de problemas que se puedan dar en una web que maneja información privada o sensible.

El ataque era muy sencillo pero ya está solventado.

Cualquier persona que tuviera un DNI y una contraseña de la web de Movistar pudo acceder a esos datos, modificarlos y ver las facturas de otros clientes cambiando un parámetro en la url.

El problema se dio a conocer en diversos medios la denuncia que ha interpuesto la organización de consumidores FACUA ante la Agencia española de protección de datos (AEPD) por un agujero de seguridad detectado en la web de Movistar.

El agujero en sí mismo era aparentemente simple y permitía a cualquiera que tuviera acceso a su facturación ver la facturación de otros abonados cambiando dígitos en la url. Al parecer la empresa ha reconocido el fallo y posteriormente ha informado de que se ha reparado.

Los expertos en materia de cyber seguridad y protección de datos de la Asociación de auditoría y control de los Sistemas de Información  (ISACA Madrid ) queremos recordaros algunas buenas prácticas ante sucesos similares, que desgraciadamente son más frecuentes de lo deseable:

  1. a)Si afecta a la privacidad de nuestros datos como clientes o ciudadanos, comunicarlo a la AEPD (https://www.aepd.es/agencia/html)
  2. b)Si parece que pueda estar relacionado con la comisión de un delito, comunicarlo a los Cuerpos y Fuerzas de Seguridad del Estado (Policía Nacional y Guardia Civil).
  1. c)Si no es ninguno de los casos anteriores, existe la posibilidad de comunicarlo a INCIBE, Oficina de Seguridad del Internauta (https://www.osi.es/es/contacto)

En ISACA se preocupa para ofrecer a los profesionales herramientas que eviten que estos fallos se produzcan y, en todo caso, para que aprendamos de los mismos y mejoremos. Una parte importante es la actuación que ciudadanos particulares puedan hacer y por ello os animamos a seguir estas recomendaciones.

. Leer artículo completo en Frikipandi ¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?.

Entradas recientes para ¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?

  1. El Xiaomi SU7 Ultra llega a Gran Turismo 7 en su nueva actualización
  2. Razer ha anunciado el lanzamiento en beta de Synapse Web
  3. CODE VEIN II, la esperada secuela del éxito de 2019 CODE VEIN, ya está disponible en Acceso Anticipado para consolas y PC
  4. KILLER INN llegará  con su Early Access el 12 de febrero de 2026
  5. 35.º aniversario de Blizzard. Novedades en World of Warcraft, Overwatch, Hearthstone y Diablo
Salir de la versión móvil