Un avión de Iberia aterrizando (Europa Press)Iberia ha informado de un ciberataque que ha comprometido determinados datos personales de sus clientes. La aerolínea ha denunciado lo ocurrido ante la Unidad Central Operativa de la Guardia Civil (UCO), la Agencia Española de Protección de Datos (AEPD) y el Instituto Nacional de Ciberseguridad (INCIBE). El acceso no autorizado se ha producido en un sistema alojado y administrado por un proveedor externo, lo que ha permitido la extracción de información no relacionada con las funciones operativas de la aerolínea.
La compañía asegura que la seguridad de los vuelos no se ha visto afectada en ningún momento, dado que el sistema afectado solo se usa para almacenar y compartir información y no está conectado a los sistemas que Iberia utiliza para operar sus vuelos.
Según las investigaciones preliminares comunicadas por la aerolínea, los datos obtenidos por los atacantes incluyen nombre, apellidos y direcciones de correo electrónico. En menor medida, también se ha visto afectada información como números de teléfono y el número de identificación o afiliación a la tarjeta de fidelización Iberia Club.
La compañía ha aclarado que no se han obtenido “ningún dato completo ni usable de medios de pago ni tampoco claves de acceso a las cuentas de Iberia”, según ha informado EFE. Esto significa que los datos sensibles relacionados con tarjetas bancarias u otros métodos de pago no han quedado expuestos en el incidente, reduciendo así el riesgo potencial de uso fraudulento en transacciones económicas.
La aerolínea también ha confirmado que se han extraído algunos códigos de reserva de vuelos futuros. No obstante, indica que “de momento, no hay constancia de que se haya realizado alguna actividad fraudulenta con estos datos”, según el comunicado al que ha tenido acceso la agencia de noticias.
(Noticia en ampliación)
hace 2 meses
13








English (US) ·
Spanish (ES) ·