2 min
Hackers filtran millones de datos robados de clientes de Odido

El grupo de hackers ShinyHunters ha publicado otro millón de líneas de datos presuntamente robados a la empresa de telecomunicaciones Odido. Con esta nueva filtración, ya serían 2 millones de registros difundidos, tras una primera publicación el jueves y otra en la madrugada del viernes, según informó la NOS.
La amenaza continúa: los ciberdelincuentes anunciaron que divulgarán un millón de líneas adicionales cada día si la empresa no paga el rescate exigido.
¿Cuántos clientes están afectados?
Odido ha reconocido que los atacantes accedieron a datos de 6,2 millones de clientes actuales y antiguos. Sin embargo, el grupo ShinyHunters asegura haber obtenido información de más de 8 millones de personas. Por ahora, no hay confirmación independiente sobre la cifra exacta.
¿Qué tipo de datos se han filtrado?
Según la información disponible, los archivos contienen datos sensibles como:
- Nombre y dirección postal
- Dirección de correo electrónico
- Número de teléfono
- Fecha de nacimiento
- Número de cuenta bancaria
- Número de identificación
- Información sobre pagos y estado contractual
También se habrían filtrado registros internos que indican si un cliente incumplió pagos o si tenía un tutor legal.
Hasta el momento, no todos los datos más sensibles han sido publicados, pero los hackers advirtieron que podrían divulgar información “cada vez más sensible” si no se cumple su exigencia económica.
El rescate y el ultimátum
Los ciberdelincuentes pidieron más de un millón de euros a cambio de no seguir publicando la información. El plazo para el pago vencía el jueves.
Por ahora, no está claro si Odido negociará. La policía neerlandesa recomienda sistemáticamente no pagar rescates, ya que hacerlo alimenta el modelo de negocio de los grupos criminales.
¿Cómo saber si tus datos están afectados?
Los archivos filtrados de unos 10 gigabytes, circulan en la dark web, lo que dificulta comprobar de inmediato si una persona concreta aparece en ellos.
Los clientes preocupados pueden consultar su dirección de correo electrónico en la plataforma Have I Been Pwned, que recopila bases de datos de filtraciones conocidas.
La brecha relacionada con Odido ya aparece registrada en ese sitio.
¿Qué deben hacer los clientes?
Si eres cliente actual o antiguo de Odido:
- Cambia tus contraseñas, especialmente si las reutilizas.
- Activa la verificación en dos pasos cuando sea posible.
- Vigila movimientos sospechosos en tu cuenta bancaria.
- Desconfía de correos o llamadas que soliciten información personal.
El caso vuelve a poner en el centro del debate la seguridad digital de las grandes empresas de telecomunicaciones y la protección de datos en Países Bajos.


