Portátiles SLIMBOOK
Entradas Mensuales
Síguenos en:
Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cecotec fue hackeada en 2023 y lo dice ahora: robaron DNIs y direcciones de sus usuarios en España


Multitud de usuarios de Cecotec en España están reportando este miércoles en redes sociales haber recibido un email de la empresa de domótica en el que se les informa de un ciberataque acaecido en 2023, del que se están enterando en el día de hoy.



Pese a haberse producido hace dos años, en abril de 2023, la empresa española Cecotec está informando ahora sobre esta brecha de seguridad con la que un hacker o grupo cibercriminal consiguió hacerse con datos personales de sus usuarios, incluyendo DNI, nombre, dirección, email y número de teléfono.

Aunque algunos pueden opinar que «mejor tarde que nunca» respecto al hecho de haber sido notificados después de tanto tiempo, informar de un ciberataque con un retraso como este puede implicar riesgos para la seguridad de los afectados. Alertar de este tipo de ataques sirve para poner en guardia al usuario y evitar que caiga en posibles estafas de phishing que les envíen usando la información personal que han recolectado a partir de la base de datos robada.

Los ciberataques masivos empiezan a ser el pan de cada día, y pocas jornadas hay en las que no salen a los titulares los robos de datos de miles de usuarios en todo el globo. Ahora, el fabricante español de tecnología, Cecotec, ha confirmado que fue visitaba de un ciberataque en el año 2023 que se saldó con el robo de los datos de los usuarios.

Ha sido la propia compañía quien lo ha confirmado en un mail enviado a los afectados, tal como recogen en ADSLZone. El comunicado de la compañía, que avisa casi dos años después de haber sufrido el robo masivo de datos, no deja lugar a dudas: los ciberdelincuentes se han hecho con algunos de los datos más importantes de su base de clientes, incluyendo los datos identificativos como el DNI, el número de teléfono o la dirección postal.

Afortunadamente, el acceso no autorizado fue a una plataforma antigua, que la compañía ya no usa, por lo que los usuarios actuales que usan sus aplicaciones no deberían, en principio, temer por la privacidad de sus datos.

Desde Cecotec, entidad comprometida con la protección de datos y la privacidad de nuestros clientes/as, queremos informarle que, en abril de 2023 fuimos víctimas de un ciberataque por el que un tercero no autorizado accedió a nuestra antigua plataforma e-commerce, inactiva desde 2020.

El ataque ha tenido como consecuencia el acceso a datos identificativos (nombre, apellidos, número DNI) y de contacto (teléfono fijo y móvil, dirección postal de algunos de nuestros clientes).

La plataforma de Cecotec afectada fue desactivada y el alcance reducido

Llama un poco la atención que sea ahora cuando Cecotec avisa de la intrusión, desconociendo los usuarios durante dos años que sus datos había sido robado y estén diseminados por los rincones más oscuros de internet. Con todo, la compañía apunta a que tan solo 933 antiguos usuarios se vieron expuestos, una cifra que representa tan solo el 0,1% de sus 821.169 clientes totales.

A día de hoy, la plataforma afectada está desactivada y no tiene nada que ver con la infraestructura actual de Cecotec, además confirman que han implantado medidas par que no vuelva a pasar:

Entre las medidas implantadas destacamos la desactivación de la plataforma, la revocación y eliminación de permisos, la constitución de un Comité interno de Seguridad, la realización de simulacros de phishing y la implantación de una herramienta interna para detectar páginas fraudulentas, entre otras medidas adicionales ya adoptadas con anterioridad».

 


Cecotec desactivó la plataforma

En el email enviado a sus usuarios, la firma fabricante de aspiradores inteligentes y otros robots domésticos comunica:

«Desde Cecotec, entidad comprometida con la protección de datos y la privacidad de nuestros clientes/as, queremos informarle que, en abril de 2023 fuimos víctimas de un ciberataque por el que un tercero no autorizado accedió a nuestra antigua plataforma e-commerce, inactiva desde 2020.

El ataque ha tenido como consecuencia el acceso a datos identificativos (nombre, apellidos, número DNI) y de contacto (teléfono fijo y móvil, dirección postal) de algunos clientes que figuraban en dicha plataforma.

Como consecuencia del ciberataque se ha visto comprometida la confidencialidad de los referidos datos, si bien nuestro departamento de IT ha trabajado junto con el Delegado de Protección de Datos en adoptar medidas adicionales para mitigar el posible impacto del ciberataque y a fin de evitar estas situaciones en el futuro. Entre las medidas implantadas destacamos la desactivación de la plataforma, la revocación y eliminación de permisos, la constitución de un Comité interno de Seguridad, la realización de simulacros de phishing y la implantación de una herramienta interna para detectar páginas fraudulentas, entre otras medidas adicionales ya adoptadas con anterioridad».

Fuentes:

https://hipertextual.com/2025/04/hackeo-a-cecotec

https://www.adslzone.net/noticias/seguridad/cecotec-hackeada-dnis-direcciones/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.