La filtración de datos de EasyJet fue un ciberataque a los sistemas informáticos de la aerolínea británica EasyJet . [ 1 ] [ 2 ]
Descubrimiento
EasyJet tuvo conocimiento del ciberataque a finales de enero de 2020. [ 1 ] [ 2 ] Aproximadamente nueve millones de personas se vieron afectadas y también se accedió a los datos de las tarjetas de crédito de 2208. [ 1 ] EasyJet notificó a la Oficina del Comisionado de Información mientras investigaban la brecha de seguridad. [ 1 ]
Admisión pública
EasyJet reveló públicamente el ataque en mayo de 2020. [ 1 ] Declararon a la BBC que solo pudieron notificar a los clientes cuyos datos (tarjetas de crédito o direcciones de correo electrónico) fueron robados en abril de 2020. [ 1 ] EasyJet declaró a la BBC: «Se trató de un atacante muy sofisticado. Nos llevó tiempo comprender el alcance del ataque e identificar a las personas afectadas». [ 1 ] También afirmaron: «Solo pudimos informar a las personas una vez que la investigación avanzó lo suficiente como para identificar si alguna persona se había visto afectada, quiénes habían sido las afectadas y a qué información se había accedido». [ 1 ]
Los datos afectados abarcan las reservas de vuelos realizadas desde el 17 de octubre de 2019 hasta el 4 de marzo de 2020. [ 2 ]
Los datos de la tarjeta de crédito robada incluyen el código de seguridad de la tarjeta . [ 1 ]
EasyJet declaró que había hecho público el incidente para notificar a los nueve millones de clientes cuyas direcciones de correo electrónico habían sido comprometidas sobre posibles ataques de phishing y que notificaría a todos antes del 26 de mayo. [ 1 ] Los pasajeros cuyos datos de tarjeta de crédito fueron comprometidos fueron notificados en abril. [ 2 ] No revelaron detalles del ataque, pero indicaron que parecía estar dirigido a la "propiedad intelectual de la empresa" en lugar de a información que pudiera utilizarse para el robo de identidad. [ 1 ]
EasyJet no estaba obligada a notificar a los pasajeros cuyos datos básicos de reserva se vieron comprometidos, pero anunció los detalles debido a un aumento de los ataques de phishing durante la pandemia de COVID-19 . [ 2 ] No se accedió a los datos del pasaporte. [ 2 ]
La Oficina del Comisionado de Información (ICO) declaró que estaba investigando. [ 1 ] La ICO afirmó: «Las personas tienen derecho a esperar que las organizaciones manejen su información personal de forma segura y responsable. Cuando esto no sucede, investigaremos y tomaremos medidas enérgicas cuando sea necesario». [ 1 ] En agosto de 2023, la investigación de la ICO había sido «despriorizada». [ 3 ]
Véase también
Referencias
- ^ a b c d e f g h i j k l m Wakefield, Jane (19 de mayo de 2020). "EasyJet admite que se piratearon los datos de nueve millones de personas" . BBC News . Recuperado el 20 de mayo de 2020 .
- ^ a b c d e f Calder, Simon (19 de mayo de 2020). "Ataque informático a EasyJet: ¿qué significa para mí y mis datos personales?" . The Independent . Recuperado el 20 de mayo de 2020 .
- ^ https://ico.org.uk/media2/migrated/4027731/ic-268335-t4y5-letter-to-easyjet-17-8-23-redacted.pdf .
{{cite web}}: Falta o está vacío|title=( ayuda )
- Delitos cibernéticos en el Reino Unido
- EasyGroup
- Seguridad informática
- Ciberataques a aerolíneas