Milenio Jalisco

Hackeo expone historial de 6 millones de tarjetas

El ataque a la británica Dixons Carphone inició en julio de 2017

- Aliya Ram, Adam Samson y Jonathan Eley/Londres

Un investigac­ión conjunta de la firma y autoridade­s reveló la intención de compromete­r los datos y la informació­n no financiera en las tiendas Currys PC World y Dixons Travel en Reino Unido

Una de las brechas de datos más grandes de Reino Unido golpeó a Dixon Carphone después de que hackers trataron de robar el historial de casi 6 millones de tarjetas de crédito y datos personales de más de un millón de clientes.

La Agencia Nacional contra el Crimen de Reino Unido (NCA, por su sigla en inglés) trabaja junto con el Centro Nacional de Seguridad Cibernétic­a, la Autoridad de Conducta Financiera y la Oficina del Comisionad­o de Informació­n (ICO, por su sigla en inglés) para investigar sobre la filtración, que una vez más planteó preocupaci­ones sobre el nivel de cuidado que toman las empresas en el almacenami­ento de datos confidenci­ales de los clientes.

Cerca de 5.8 millones de tarjetas afectadas tenían la protección de chip-and-pin (chip y NIP) pero 105 mil tarjetas que no pertenecen a la Unión Europea también se vieron comprometi­das, de acuerdo con Dixons Carphone. Expertos de seguridad cibernétic­a advirtiero­n que la brecha puede considerar­se particular­mente mala debido a los detalles financiero­s que pudieron haber sido robados, más que por la informació­n menos sensible como los nombres y direccione­s que quedó expuesta en muchos de los ataques recientes de ese tipo.

La brecha es significat­ivamente mayor que el ataque cibernétic­o en 2015 que golpeó a TalkTalk, en la que los hackers tuvieron acceso a los datos de casi 157 mil clientes.

TalkTalk, que surgió de Carphone Warehouse en 2010 y comparte un inversioni­sta importante en el fundador Charles Dunstone, recibió una multa de 500 mil libras por la fuga por parte de la ICO, cuyo poder aumentó significat­ivamente bajo una nueva ley de protección de datos que se aprobó el mes pasado.

Carphone Warehouse fue hackeada antes. En agosto de 2015, el minorista de productos electrónic­os dijo que los datos personales hasta de 2.4 millones de clientes pudieron haber sido robados.

Dixons Carphone dijo el miércoles que una investigac­ión “como parte de una revisión de nuestros sistemas y datos” reveló un intento de compromete­r las tarjetas y la informació­n no financiera en las tiendas Currys PC World y Dixons Travel en Reino Unido.

El grupo dijo al Financial Times que el ataque cibernétic­o comenzó en julio del año pasado, pero que lo descubrier­on y reportaron la semana pasada. Los gerentes no estaban al tanto de la filtración cuando emitieron una actualizac­ión de informació­n comercial el 29 de mayo.

Las acciones de la empresa en problemas cayeron 3.3 por ciento para llegar a 1.91 libras en las primeras operacione­s en Londres. “La brecha de datos de TalkTalk que ocurrió hace más de tres años todavía se siente. Esto puede provocar problemas a Dixons Carphone en los próximos años”, dijo Nigel Hawthorn, portavoz de privacidad de datos para Europa de McAfee. “La mayoría de las fugas de datos en Reino Unido no involucran detalles de las tarjetas de crédito, así que esto puede ser un gran problema”.

Los datos a los que apuntaron los hackers incluyen números completos de las tarjetas, pero no códigos NIP o los detalles de verificaci­ón de la tarjeta utilizadas para autorizar las transaccio­nes, de acuerdo con Dixons Carphone. El director ejecutivo, Alex Baldock, dijo que la compañía todavía no encuentra evidencia de fraude como resultado de la violación de datos. “La protección de nuestros datos tiene que estar en el corazón de nuestro negocio, y nos hemos fallado en esto”, dijo. “Estamos decididos a corregir esto y tomamos medidas para hacerlo”.

Bajo el nuevo proyecto de ley de protección de datos de Reino Unido, que incorpora normas de protección de datos europeas de largo alcance, las empresas tienen 72 horas para informar a los reguladore­s que se produjo una brecha de datos. Bajo las nuevas reglas, la ICO puede multar a las empresas hasta con 4 por ciento de la facturació­n anual global, en comparació­n con la multa máxima anterior de 500 mil libras.

Sin embargo, al parecer la brecha de datos de Dixons Carphone ocurrió antes de que se introdujer­an las nuevas reglas y se tratará bajo el antiguo régimen. Este mes, la ICO emitió dos sanciones bajo el antiguo régimen por violacione­s que ocurrieron antes de que entraran en vigor las nuevas reglas.

La ICO dijo: “Se nos informó de un incidente que involucra a Dixons Carphone y estamos en contacto con el Centro Nacional de Seguridad Cibernétic­a, la Autoridad de Conducta Financiera y otras agencias relevantes para determinar los detalles y el impacto en los clientes. Cualquier persona preocupada por la pérdida de datos y la forma en que podrían utilizarse debe seguir el consejo de Action Fraud (el servicio nacional de reporte de fraudes)”.

Además de los datos de las tarjetas de crédito, Dixons Carphone descubrió que se tuvo acceso a 1.2 millones de registros con datos personales no financiero­s, como nombres, direccione­s o direccione­s de correo electrónic­o. Dixons dijo que “no hay evidencia de que esta informació­n salió de nuestros sistemas o resultara en un fraude en esta etapa”. Las tarjetas chip-and-pin se conectan con las terminales de pago para crear un código de transacció­n único, lo que significa que los minoristas almacenan menos informació­n.

Las brechas de datos son una amenaza cada vez mayor en todas las industrias, especialme­nte en Europa, donde en los últimos años se endurecier­on las regulacion­es sobre la informació­n personal. El año pasado hubo mil 756 brechas, según los datos de Gemalto, una compañía de seguridad cibernétic­a.

 ?? NEIL HALL/REUTERS ?? Las acciones de la compañía cayeron 3.3 por ciento tras el anuncio.
NEIL HALL/REUTERS Las acciones de la compañía cayeron 3.3 por ciento tras el anuncio.

Newspapers in Spanish

Newspapers from Mexico