edición general
224 meneos
831 clics
Naturgy reconoce una brecha de datos que afecta a 200.000 de sus clientes en España

Naturgy reconoce una brecha de datos que afecta a 200.000 de sus clientes en España

Hace unas horas nos hacíamos eco de un anuncio en la dark web en el que el actor de amenazas Spain aseguraba tener en su poder detalles referentes a más de 1,8 millones de clientes españoles de la compañía energética Naturgy.

| etiquetas: naturgy , datos , hackeo
Hasta que los de AEPD no se pongan duros con las sanciones, las empresas van a continuar siendo un coladero.
#2 aquí no paga nadie.
#2 No estoy tan seguro, en el artículo hablan que la brecha es de una subcontrata, Por lo que es posible que se libren.

Ahora bien, desde mi desconocimiento, la AEPD debería dar algún tipo responsabilidad (multa) a la empresa matriz si ésta hace firmar, sí o sí, que sus datos son compartidos con los de la subcontrata hackeada.
#17 ... un par de aspectos a raíz de lo que dices
Cuando alguien le cede los datos - sobre todo por razones económicas, la cosa esta "teoricamente" así. Ambos entidades deben tener el mismo nivel de seguridad implementado a nivel de tratamiento de datos.Papeles indicando formalidades infinitas (firmadas por ambos comités de seguridad). Un montón de normas sobre seguridad y que - aquí esta mayormente el truco, por el que se suelen librar del total de las multas y solo pagan un…   » ver todo el comentario
#21 Es que la subcontrata solo debe ser responsable ante quien la contrata. Y es Naturgy la que debe ser responsable al 100% de todas las consecuencias de su decisión de subcontratar.

A ver si los legisladores se ponen las pilas
#31 Eso es cierto, tú has contratado con la matriz, son ellos los que tienen que comensarte y si eso denunciar luego a la subcontrata para que les compense a ellos.
#36 Bueno, yo he dicho lo que creo que debería ser

Pero no se si legalmente es así...
#17 la brecha es de una subcontrata, Por lo que es posible que se libren.

Me la suda. Que no subcontraten. El responsable ante el cliente es Naturgy.
A ver si las leyes se ponen tambien con estos temas.
#2 en narutgy está la foca forda de felipe gonzález, nada más que añadir
#2 quien dice q no venden los datos al mejor postor y luego alegan una brecha de seguridad?
#2 Yo creo que indemnizar a los afectados es mejor que las multas. La primera filtración 10€ por dato sensible y 5€ los no sensibles (a cada usuario) y las siguientes duplicando la anterior.
Así se cuidarían de tener mejor seguridad y de guardar solo los datos estrictamente necesarios.
Tanta contraseña de 16 caracteres, tanto 2FA, sms, correos, doble, triple validaciones, VPN... Ala joderos seguratas de los cojones
#1 Siempre es la misma historia: contraseña segura, verificación en dos pasos y después resulta que tienen tus datos en un Excel sin proteger pa que los de márketing puedan enviar publi cómodamente.
#1 pues imagínate sin todas esas medidas de seguridad. Los cuñados llorones como tu son los que luego ganan un iPhone buscando donde ver la última de los Peaky Blinders en Español
#18 Espero que el estado regule para que estos cados supingan una buene indemnización individual a cada uno de los afectados.

Quien se va a hacer cargo de las posibles consecuencias para los clientes??
Joder siempre hackean las empresas con las que tengo contratos, ya es mala suerte, estoy por sacar los pocos ahorros que tengo del banco y ponerlos debajo del colchón, creo que será más seguro.
A ver, si desde hace años te llaman empresas que no son Naturgy usando tus datos no es muy difícil suponer que esa empresa es filtradora de datos de toda la vida (voluntariamente por parte de colaboradores, empleados y socios e involuntariamente)
Ahora algunos tendremos llamadas durante meses ofreciendo una tarifa genial que bla, bla, bla...

Yo no sé hasta qué punto tal o cual empresa vende o no sus datos a vete tú a saber quién y lo hacen pasar por un hackeo. Tengo mis dudas.
Si aparte de la multa de chiste de la AEPD la ley obligase a indemnizar con 1000 euros a cada usuario se acabaría la tontería
Ya que hackean y consiguen los datos, podrían los hackers bajarle a la mitad los precios de la energía a los usuarios, aprovechando la coyuntura.
Un factor común a algunos de los jaqueos que he leído, es que no se llevan datos de la empresa afectada, sino de otra empresa con la que tienen relación, probablemente algún centro de llamadas que le gestionan la atención al cliente o las ventas telemáticas.
#8 yo echo en falta la posibilidad de tener varios alias de tu número de tlf, como con los correos, para segmentar que número das para cada tema y poder hacer anulaciones de numeración parciales.
#10 Se puede hacer pero no es gratis, tienes que pagar por cada número.
#8 Vamos, todos los clientes, porque nadie escapa al acoso telefónico de los comerciales de Naturgy. Y como además no hay forma de denunciarlo...
#8 Pero tu se los cedes a naturgy con la obligación que sean confidenciales, cualquier difusión por parte de errores de terceros a los que naturgy haya cedido tus datos, debería ser culpa de Naturgy, que es el que debe mantener tus datos seguros.
CUIDADO: Os llamarán diciendo que se acabaron los descuentos. Para renovarlos os pedirán que confirméis el sí a la oferta, en la cual sabrán vuestro IBAN, cosa que os parecerá que es Naturgy. Confirmé que esa era mi cuenta, y con eso legalmente ya tenían mi permiso a cobrar las facturas.

Al progresar (sin dar el sí definitivo) os pedirán si queréis la factura por email, cosa que me hizo ver que no era Naturgy porque el permiso para ni email estaba superado desde hace mucho tiempo.

Tienen mi…   » ver todo el comentario
#20 así andamos nosotros con un cuidado de la ostia para que no nos líen.
Tenemos otra historia de terror pero de una compañía de seguros (MAPRE) hace unos meses mi hermano se puso como contacto del seguro del coche de mi padre y hace unas semanas recibió un presupuesto de seguro para "el coche" que no tocaba ni lo pedimos por cierto, lo revisa y no es el coche pero el resto de datos si ,llama a la oficina que emitió el presupuesto y nos dicen que se habrán equivocado o que habremos…   » ver todo el comentario
#20 No sirve la lista Robinson, yo llevo en ella años, y también me llaman periódicamente porque se acaba mi "descuento", o porque me van a mejorar la tarifa, o mil historias.
Sólo he conseguido que dejen parcialmente de molestarme haciéndoles perder tiempo; es decir, si cuando me llaman no tengo nada urgente que hacer, les mareo hasta que se dan cuenta. Imagino que en su base de datos apuntarán que no merezco la pena o algo.
#20 Lo de Factor Energia me extraña porque hasta donde se y si no lo han cambiado, es una cooperativa y te has de hacer socio para poder tenerles de suministrador, o conocer a un socio y hacerlo a través de él, tienes beneficios si inviertes y tal, etc.
#26 Perdón, FACTOR Energía. Me confundí. No puedo editarlo, pero quizás sí @eirene.
#33 Hecho. Pero vamos, no pasa nada, lo explicas después.
#38 Gracias. Pero bueno, los pantallazos tienen su peligro descontextualizador.
#20 Quise decir FACTOR Energía en vez de SOM Energía, disculpas.
#20 En general, jamás jamás jamás contratéis nada por teléfono.
Ni luz ni agua ni gas ni pŕestamos ni absolutamente nada, no sabes quien hay al otro lado y los datos que puedan tener pueden ser filtrados o robados.

Si estáis buscando cambiar con alguna oferta, mirad las páginas webs de las empresas o ante la duda llamáis vosotros a contrataciones y preguntáis si hay descuentos, así sí sabréis que estáis hablando con un empleado real.
#35 100%. Nunca, jamás. No firmar nada por SMS sin recibirlo todo en un web del lugar, claramente del lugar. Tampoco recibiéndolo por email: se tienen que comprobar los titulares de los certificados del dominio, el https.

Lo último que contraté por internet fue a una operadora llamando yo al teléfono del web verificado como suyo (Orange).
Para cuando indemnizaciones a los clientes tras cada cagada de seguridad de estas empresas millonarias? Después de eso tener que aguantar llamadas de numeros diversos que molestan constantemente.... nosotros no tenemos la culpa de que quieran ahorrar costos en seguridad informática y sean unos inútiles.
A recibir ahora 8 llamadas diarias de "tu compañía del gas "...

Con lo de Repsol todos sabemos dónde terminaron nuestros datos ...por qué no castigaron a quien quiso rentabiliza los ?
venden nuestros datos para la deepweb, es evidente
Voy a votarla como bulo. A mí Naturgy no me ha comunicado eso, como sí hizo Carrefour en su día (y nada más).
Tienes cojones que tu cuelgues una foto de tu ex y te caiga la del pulpo, mientras que estos robos masivos de datos quedan impunes y sin ningún tipo de compensación a los afectados.
Estoy por votarla antigua. Me di de baja de estiy ladrones hace años y, oh, aincidencia, me empezaron a llamar teleoperadoras para ofrecerme mierdas.

menéame