› Foros › Noticias › El Buffer
El Instituto está adoptando las medidas necesarias para minimizar los daños a los usuarios de la Plataforma
El hecho ha sido descubierto hoy en el curso de actuaciones que lleva a cabo regularmente INTECO, en colaboración con empresas de seguridad de la información y otros centros de respuesta a incidentes de seguridad.
Según las primeras investigaciones, la sustracción de datos podría haber afectado a parte de los 20.000 usuarios de la plataforma y la información personal que habría sido robada se refiere exclusivamente a los siguientes datos, en el caso de que hubieran sido aportados por los usuarios:
Nombre y apellidos.
Número de teléfono.
DNI.
Correo electrónico.
INTECO ha puesto el incidente en conocimiento de la Brigada de Investigación Tecnológica de la Policía Nacional y está preparando un comunicado personalizado a los posibles afectados alertándoles de los riesgos derivados del incidente y de la manera de protegerse.
INTECO pide disculpas a los usuarios de su plataforma de formación en línea por los inconvenientes causados.
En el sitio web de INTECO (http://www.inteco.es) se irá ofreciendo información actualizada sobre este incidente.
Le recomendamos que siga los siguientes consejos de seguridad:
Desde INTECO nunca se le solicitará información de carácter personal por correo electrónico o teléfono. No responda a ninguna petición de información de estas características.
No haga clic en enlaces incluidos en mensajes de correo electrónico, mensajes SMS o MMS cuyo origen no sea confiable.
Revise el estado de seguridad de su equipo. En particular, compruebe que el sistema operativo, el navegador y otras aplicaciones (entre otras las de seguridad) están debidamente actualizadas.
Ante cualquier duda, póngase en contacto con INTECO en la dirección de correo electrónico:
Fuente : http://www.inteco.es/Prensa/Actualidad_INTECO/robo_datos
danemw escribió:No veas como se esta poniendo la cosa de ataques no? DDOS's, hackers, etc... A ver donde nos lleva todo esto
Estimado/a usuario/a:
Desde el Instituto Nacional de Tecnología de la Comunicación (INTECO)
nos ponemos nuevamente en contacto con Vd. para continuar informándole
sobre la apropiación de datos de la plataforma de tele-formación del
Instituto, en la que Vd. está inscrito.
Una vez más queremos insistir en que lamentamos los hechos sucedidos.
Desde INTECO nos ponemos a su disposición para ayudarle en cualquier
duda que le pueda surgir, así como para informarle en la defensa sus
intereses, dañados por este ataque, al igual que lo han sido los
nuestros. Por ello, le rogamos que cualquier duda que pueda tener o
comentario que desee transmitirnos, lo haga llegar a la dirección
incidencias@cert.inteco.es desde la que le daremos una respuesta
personalizada.
Queremos indicarle que, desde el momento en que conocimos la publicación
de los datos en Internet, hemos sido los principales interesados en
evitar en lo posible su difusión y en esclarecer los hechos. Por ello,
partió de nosotros presentar denuncia ante la Policía para su
investigación por la Brigada de Investigación Tecnológica de la Policía,
así como poner el hecho en conocimiento de la Agencia Española de
Protección de Datos quienes recibieron nuestra notificación el propio
lunes, día 6 y de los propios afectados. El mismo día también comenzamos
un análisis forense con el fin de detectar el origen del ataque y las
causas que han determinado la difusión de estos datos y solicitamos la
colaboración de otros CERTs para la supresión de los contenidos
ilícitamente sustraídos de distintas webs.
Queremos que tenga claro que el ataque únicamente ha afectado a nuestra
plataforma de formación en línea, lo que representa una pequeña parte de
nuestros servicios. En ningún caso se han visto comprometidos el resto
de servicios de INTECO.
Asimismo, es importante que sepa que los datos personales contenidos en
la plataforma son de “nivel básico”, según la terminología de la Ley
Orgánica de Protección de Datos de carácter personal (LOPD), y que los
atacantes solo han efectuado una descarga parcial de estos datos, entre
los cuales no hay ninguno de carácter económico (números de cuentas
corrientes, tarjetas de crédito, etc.), ya que, como Vd. recordará, no
se solicitan en el registro en la plataforma. Tampoco se han sustraído
las cuentas de correo electrónico, contraseñas de la plataforma ni el
número de identificación personal (DNI, pasaporte, etc.).
Los datos sustraídos, según hemos podido confirmar con la investigación
que estamos llevando a cabo, son los siguientes:
* nombre y apellidos
* teléfono
* dirección postal
* sexo y fecha de nacimiento
Todo esto, en el supuesto de que Vd. los hubiera proporcionado, ya que
sólo era obligatorio introducir: nombre, apellidos y correo electrónico
(este último dato no ha sido sustraído). (*)
Para poder analizar las causas y la repercusión del incidente, desde
INTECO consideramos que es necesario esperar a la conclusión del
análisis forense, actualmente en curso, y al resultado de las
averiguaciones policiales y judiciales con el objetivo de no comprometer
la investigación.
Una vez concluyan estas investigaciones y a la vista de sus hallazgos,
reiniciaremos la prestación del servicio con toda normalidad. Además, le
avanzamos que está previsto que se realice en una nueva plataforma de
formación, cuyo desarrollo está a punto de finalizar, reforzando incluso
más todas las garantías de seguridad dispuestas.
Desde INTECO le pedimos que este incidente, que por desgracia puede
ocurrir en todo tipo de organizaciones, no empañe la confianza que Vd.
tenía depositada en nosotros.
Disculpe de nuevo las molestias ocasionadas por este incidente. Muchas
gracias por su comprensión.
Reciba un saludo.
(*) Le informamos que, si lo desea, puede ejercer los derechos ARCO
contemplados en la legislación de protección de datos, en la forma
especificada en el aviso legal de INTECO, con los requisitos de
identificación previstos en el Reglamento de desarrollo de la LOPD.
Si desea verificar la validez de la firma digital de este mensaje
necesita instalar el certificado raíz de INTECO-CERT desde
http://cert.inteco.es/Acerca_de/Certificado_digital/.