Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Eurail (sistema de trenes europeos) sufre una filtración de datos


Eurail sufre una filtración de datos en la Dark Web tras un acceso ilegítimo a sus bases de datos, exponiendo información sensible como nombres, DNI, IBAN, correos y teléfonos de clientes que usaron sus pases de tren en Europa. La compañía confirmó el incidente en febrero y alertó que los datos robados circulan en Telegram, aumentando riesgos de phishing, fraudes financieros y suplantación de identidad. Ya notificaron a las autoridades bajo el RGPD.





Cuando ocurre una filtración de datos en Internet, esa información puede terminar en la Dark Web, disponible para cualquiera. Esto supone un problema importante, ya que afecta a la privacidad, pero también a la seguridad de los usuarios. En este caso, nos hacemos eco de una filtración importante que ha sufrido Eurail. Puede afectarte si has viajado en tren por Europa y vamos a hablarte de ello.

Se trata de un operador que proporciona acceso a más de 250.000 kilómetros en Europa. Ahora, acaba de confirmar un acceso ilegítimo a los datos, lo que ha supuesto el robo de información. Esta filtración ha ocurrido a principios de año y los datos están en la Dark Web, la zona oculta de Internet donde los cibercriminales comercian con la información robada.

Filtración de datos de Eurail

Desde Eurail, en una publicación con fecha de 13 de febrero, han alertado de este incidente. Aseguran que parte de estos datos robados, han sido publicados a través de Telegram. No obstante, están trabajando para esclarecer exactamente qué tipo de registros están a la venta y cuántos clientes han podido estar afectados por este incidente.

Hay que tener en cuenta que Eurail tiene sede en Países Bajos, desde donde venden y gestionan pases de Eurail e Interrail. Precisamente, esto último es muy popular entre los viajeros más jóvenes. Son pases que permiten viajar por gran parte de Europa, al comprar un bono que puede ser de 4, 5, 7, 10, 15 días o incluso de uno o dos meses, además de un pase para un país en concreto.

Según explica la compañía, esta violación de datos ha permitido que los piratas informáticos tengan acceso no autorizado a bases de datos de clientes, lo que supone un problema para la información confidencial. Han quedado expuestos datos como el nombre completo, número de pasaporte o DNI, IBAN bancario, dirección de correo o número de teléfono.

Como marca el protocolo ante un incidente de este tipo, ya ha informado a las autoridades de protección de datos, para cumplir con el Reglamento RGPD de la Unión Europea.

Datos expuestos y nivel de riesgo
Tipo de Dato ComprometidoRiesgo Principal
Nombre completo, Email, TeléfonoCampañas de Phishing y Smishing muy dirigidas y personalizadas.
Número de Pasaporte / DNISuplantación de identidad, falsificación documental, apertura de cuentas fraudulentas.
IBAN BancarioRiesgo de fraude financiero, cargos no autorizados, ingeniería social contra su banco.

Qué supone y cómo actuar

Un incidente de este tipo, puede suponer que muchos datos personales queden expuestos en Internet, disponibles para cualquiera. Esto puede dar lugar a ataques Phishing, con el objetivo de robar contraseñas y datos sensibles. Por ello, es fundamental estar alerta y ser consciente del riesgo.





Fuentes:
https://www.redeszone.net/noticias/seguridad/tren-europa-datos-filtrados-dark-web/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.