¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?



Categorías: Destacada, Internet, Tecnología

¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?

La asociación ISACA Madrid, como expertos en seguridad y ciber seguridad, ante el fallo de seguridad de Movistar descubierto por FACUA, nos hacen llegar las recomendaciones de cómo se debe actuar ante este tipo de problemas que se puedan dar en una web que maneja información privada o sensible.

El ataque era muy sencillo pero ya está solventado.

Cualquier persona que tuviera un DNI y una contraseña de la web de Movistar pudo acceder a esos datos, modificarlos y ver las facturas de otros clientes cambiando un parámetro en la url.

El problema se dio a conocer en diversos medios la denuncia que ha interpuesto la organización de consumidores FACUA ante la Agencia española de protección de datos (AEPD) por un agujero de seguridad detectado en la web de Movistar.

El agujero en sí mismo era aparentemente simple y permitía a cualquiera que tuviera acceso a su facturación ver la facturación de otros abonados cambiando dígitos en la url. Al parecer la empresa ha reconocido el fallo y posteriormente ha informado de que se ha reparado.

Los expertos en materia de cyber seguridad y protección de datos de la Asociación de auditoría y control de los Sistemas de Información  (ISACA Madrid ) queremos recordaros algunas buenas prácticas ante sucesos similares, que desgraciadamente son más frecuentes de lo deseable:

  1. a)Si afecta a la privacidad de nuestros datos como clientes o ciudadanos, comunicarlo a la AEPD (https://www.aepd.es/agencia/html)
  2. b)Si parece que pueda estar relacionado con la comisión de un delito, comunicarlo a los Cuerpos y Fuerzas de Seguridad del Estado (Policía Nacional y Guardia Civil).
  1. c)Si no es ninguno de los casos anteriores, existe la posibilidad de comunicarlo a INCIBE, Oficina de Seguridad del Internauta (https://www.osi.es/es/contacto)

En ISACA se preocupa para ofrecer a los profesionales herramientas que eviten que estos fallos se produzcan y, en todo caso, para que aprendamos de los mismos y mejoremos. Una parte importante es la actuación que ciudadanos particulares puedan hacer y por ello os animamos a seguir estas recomendaciones.

. Leer artículo completo en Frikipandi ¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?.

Entradas recientes para ¿Cómo actuar ante fallos de seguridad como el de Movistar detectado por Facua?

  1. Análisis de la silla Gamer Razer Iskur V2: La Revolución en comodidad y estilo para gamers
  2. World of Warships navega hacia el nuevo año con emocionantes Operaciones Especiales
  3. Nintendo Switch 2 estará disponible en 2025. Tenemos el primer vídeo e imagenes de la nueva consola
  4. EA SPORTS FC revela el Equipo del Año: Celebrando lo mejor de 2024
  5. Apex Legends y FINAL FANTASY VII REBIRTH vuelven a colaborar en el evento de colección Renacer lunar | Del 21 de enero al 11 de febrero
Salir de la versión móvil