¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?



Categorías: Destacada, Internet, Tecnología

¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?

La asociación ISACA Madrid, como expertos en seguridad y ciber seguridad, ante el fallo de seguridad de Movistar descubierto por FACUA, nos hacen llegar las recomendaciones de cómo se debe actuar ante este tipo de problemas que se puedan dar en una web que maneja información privada o sensible.

El ataque era muy sencillo pero ya está solventado.

Cualquier persona que tuviera un DNI y una contraseña de la web de Movistar pudo acceder a esos datos, modificarlos y ver las facturas de otros clientes cambiando un parámetro en la url.

El problema se dio a conocer en diversos medios la denuncia que ha interpuesto la organización de consumidores FACUA ante la Agencia española de protección de datos (AEPD) por un agujero de seguridad detectado en la web de Movistar.

El agujero en sí mismo era aparentemente simple y permitía a cualquiera que tuviera acceso a su facturación ver la facturación de otros abonados cambiando dígitos en la url. Al parecer la empresa ha reconocido el fallo y posteriormente ha informado de que se ha reparado.

Los expertos en materia de cyber seguridad y protección de datos de la Asociación de auditoría y control de los Sistemas de Información  (ISACA Madrid ) queremos recordaros algunas buenas prácticas ante sucesos similares, que desgraciadamente son más frecuentes de lo deseable:

  1. a)Si afecta a la privacidad de nuestros datos como clientes o ciudadanos, comunicarlo a la AEPD (https://www.aepd.es/agencia/html)
  2. b)Si parece que pueda estar relacionado con la comisión de un delito, comunicarlo a los Cuerpos y Fuerzas de Seguridad del Estado (Policía Nacional y Guardia Civil).
  1. c)Si no es ninguno de los casos anteriores, existe la posibilidad de comunicarlo a INCIBE, Oficina de Seguridad del Internauta (https://www.osi.es/es/contacto)

En ISACA se preocupa para ofrecer a los profesionales herramientas que eviten que estos fallos se produzcan y, en todo caso, para que aprendamos de los mismos y mejoremos. Una parte importante es la actuación que ciudadanos particulares puedan hacer y por ello os animamos a seguir estas recomendaciones.

. Leer artículo completo en Frikipandi ¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?.

Entradas recientes para ¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?

  1. Google lanza "Speaking practice" para practicar inglés con IA
  2. ¡Maestro y aprendiz se enfrentan en el nuevo tráiler de DRAGON BALL: Sparking! ZERO!
  3. Sea of Thieves está disponible en PlayStation 5 desde hoy, y la Temporada 12 ya está aquí
  4. Sneki Snek y Sonic the Hedgedog presentan una línea de productos
  5. Celebra la Fuerza este 4 de mayo con una galáctica oferta de productos de Star Wars
Salir de la versión móvil