Добавить новость

Уход Нептуна в ретродвижение: чего ждать знакам зодиака в июле

Нужна деликатность: депутат Хамзаев высказался об инициативе запрета на ношение никаба

Какие еще сюрпризы приготовил Белоусов для Минобороны

Разуваева: свыше 70 пар вступили в брак на праздниках в День молодежи

World News


Новости сегодня

Новости от TheMoneytizer

Air Europa mantiene en secreto la cifra de víctimas de su grave ciberataque dos días después de comunicarlo

Air Europa mantiene en secreto la cifra de víctimas de su grave ciberataque dos días después de comunicarlo

El alcance del ciberataque sufrido por Air Europa es uno de los más graves de todos los que han sufrido las empresas españolas. La compañía se vio obligada a notificar a sus clientes que deben anular sus tarjetas de crédito, una medida excepcional y pocas veces vista en compañías de esta envergadura. Sin embargo, dos días de después de informar que ya había cerrado la brecha, Air Europa sigue manteniendo en secreto los detalles más relevantes sobre ella, como cuánto tiempo estuvo abierta y cuántas víctimas tuvo.

elDiario.es ha intentado recabar estos datos en varias ocasiones, sin éxito. Por ahora, el único comunicado oficial de la aerolínea es un escueto mensaje que intenta restar importancia a la situación ocultando aspectos relevantes del ataque. Entre ellos, que la brecha de seguridad había afectado a información clave de las tarjetas de crédito, como el número completo, su fecha de caducidad y el CVV (la cifra de tres dígitos que se utiliza para autorizar compras por Internet). Tampoco informaba de que había tenido que pedir a sus clientes que las anularan. Datos que solo salieron a la luz a partir de los propios afectados, que compartieron los detalles del mensaje que habían recibido.

Único comunicado oficial de Air Europa sobre el ciberataque

Fuentes de la compañía explicaron en un primer momento a este medio que no podían comunicar aspectos como la cifra de afectados ya que los ciberdelincuentes habían podido interceptar datos de las compras de vuelos, no sus bases de datos, por lo que podía haber varias compras asociadas a una tarjeta. Sin embargo, los perfiles oficiales de Air Europa en redes sociales están comunicando que ya han mandado notificación a todos los afectados, por lo que los que no la han recibido "no tienen de qué preocuparse", algo que indicaría que la compañía cuenta con una idea bastante aproximada de las víctimas del ciberataque.

En todo caso, Air Europa tampoco ha comunicado el número de transacciones que se han visto afectadas por el ataque. Las víctimas pueden encontrarse en cualquier lugar del mundo.

El número de víctimas del ciberataque dependerá en gran medida del tiempo en que la brecha de seguridad estuvo abierta, otro aspecto que Air Europa tampoco revela. Este jueves varios medios han publicado informaciones dispares a partir de fuentes de la compañía. VozPópuli asegura que el agujero estuvo abierto "dos días" y los afectados han sido 2.000. El Confidencial cita también fuentes de Air Europa y afirma que los ciberdelincuentes han estado robando datos desde "la semana pasada" y que las víctimas ascienden a 100.000.

Ninguna de las dos cifras coincide con los datos que maneja elDiario.es, que tiene constancia de una pasajera que compró sus vuelos el 21 de septiembre y ha recibido la notificación de Air Europa para que anule su tarjeta de crédito. Otros usuarios en redes sociales han reportado que sus compras fueron incluso antes, el 16 de septiembre, y que también han recibido la notificación.

En los aspectos más técnicos del ciberataque también existe una gran duda para los expertos en ciberseguridad: cómo han conseguido los ciberdelincuentes acceder al CVV de las tarjetas. Se trata de un aspecto clave, ya que en las regulaciones financieras y de comercio electrónico se prohíbe almacenar este dato de ninguna manera, al igual que otros como la banda magnética de las tarjetas, por ejemplo.

Si, como se deduce de su comunicación oficial, el ataque hubiera accedido a los CVV mediante la interceptación directa de las compras en su portal oficial, Air Europa no habría infringido ninguna norma. Sin embargo, esto implicaría que la aerolínea habría sufrido uno de los ataques de este tipo más graves de la historia, con sus sistemas de cobro controlados por ciberdelincuentes durante varias semanas.

Es un tipo de ataque conocido como "Magecart". "Tiene su complicación, pero es algo que se ha hecho contra un montón de webs más pequeñas. Es como cuando le ponen un lector de tarjetas externo al lector de tarjetas del cajero y, mientras la tarjeta entra y opera, estás guardando sus datos. Es el mismo proceso", explica el experto en ciberseguridad Jorge Louzao.

El ataque más grave de este tipo lo sufrió British Airways en 2018. La brecha estuvo abierta durante dos semanas y se tradujo en el robo de los datos de las tarjetas de crédito de 380.000 personas. En aquel momento, la aerolínea británica informó de la cifra de tarjetas cuyos datos habían sido robados desde su primera comunicación del ciberataque.

Sin embargo, hay un detalle que pone otra posibilidad encima de la mesa de los especialistas. Air Europa ya fue multada en 2021 por la Agencia Española de Protección de Datos por, precisamente, almacenar de manera irregular los CVV de sus clientes. La filtración, similar a la que se ha comunicado esta semana, ocurrió en 2018. "Me cuesta muchísimo creer que alguien cometa dos veces un error como ese. Hay tecnología para no hacerlo, no tiene sentido guardar los datos bancarios", expone Jorge Louzao.

"Una web seria, un Amazon o un Netflix por ejemplo, no guarda jamás los datos bancarios. El sistema de estas empresas funciona con un token que es único para cada usuario y para cada plataforma. De esta forma, si les roban esos tokens no pasa nada porque si los quieren usar, cada vez que los usen estarían enviando dinero a Amazon, Netflix o la plataforma de donde los hayan sacado", detalla el especialista.

Air Europa tampoco ha contestado a las preguntas de elDiario.es sobre este punto.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

МЧС: Пожар на площадке по утилизации отходов начался в Нижнем Новгороде

Имя Сабины Шпильрейн стало известно научному сообществу в начале 1910-х.

7-летняя девочка спаслась вплавь с унесенной в Финский залив лодки

В Дубне и Талдоме разложили вакцину от бешенства

Музыкальные новости

Специалисты, к которым хочется возвращаться. Кем может гордиться Москва?

«Магнит» и Everland запускают социальную программу для молодых людей с инвалидностью в 10 регионах

Клуб Хабиба Нурмагомедова в Дагестане оцеплен. Там проходят обыски в связи с недавней террористической атакой

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Новости России

161.RU: СК завел дело в отношении мужчины, нашедшего на свалке гумпомощь для СВО

Фейерверк на День Молодежи во Владивостоке поглотил туман, а завершила праздник концертом группа «Дискотека Аварии»

"КТО ВЕРБОВАЛ ВАЗ?" Сенсация про дела журналистов Голунова, Сафронова, Зеленского.

МЧС: Пожар на площадке по утилизации отходов начался в Нижнем Новгороде

Экология в России и мире

Аромат романса и романтика слова – звезды оперной сцены представили I Международный фестиваль «Мир классического романса»

За запрет туризма ответите: в Москве несостоявшийся турист разбил камнем посольство Норвегии в знак протеста против закрытой границы

Областная наркологическая больница продолжает неделю, приуроченную к Международному дню борьбы с наркоманией

"Интеррос", "Атомайз", Эрмитаж и Т-Банк готовят второй этап проекта «Цифровое искусство»

Спорт в России и мире

Российские теннисисты Хачанов и Самсонова отказались от участия в ОИ‑2024

Лучшая теннисистка России повторила достижение Рыбакиной

WTA "кинул" Рыбакину и Швентек

Тернистый путь: Медведеву и Андреевой не повезло с жеребьёвкой на Уимблдоне, у Калинской и Рублёва сетки полегче

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Городские приметы Петербурга

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

В Москве пройдет 19-я выставка «Интеравто»











Топ новостей на этот час

Rss.plus






7-летняя девочка спаслась вплавь с унесенной в Финский залив лодки

Уход Нептуна в ретродвижение: чего ждать знакам зодиака в июле

В Дубне и Талдоме разложили вакцину от бешенства

Какие еще сюрпризы приготовил Белоусов для Минобороны