2 min
Odido rechaza indemnizar a clientes tras ciberataque

La empresa de telecomunicaciones neerlandesa Odido confirmó que no ofrecerá compensación económica a los clientes afectados por el gran ciberataque sufrido en febrero, en el que fueron robados datos personales vinculados a unos 6,2 millones de cuentas.
La decisión fue confirmada por un portavoz de la compañía tras unas declaraciones del director ejecutivo, Søren Abildgaard, publicadas en De Telegraaf.
Según Abildgaard, actualmente no existe evidencia de que Odido haya infringido las normas de protección de datos.
“Un ataque fuera de lo común”
En una serie de vídeos publicados el martes, el director ejecutivo describió el ataque del grupo de hackers ShinyHunters como un ataque fuera de lo común.
El ciberataque ocurrió a comienzos de febrero y permitió a los hackers acceder a una enorme cantidad de datos personales de clientes actuales y antiguos.
Los atacantes exigieron posteriormente un rescate económico para no publicar la información robada, pero Odido decidió no pagar.
Los hackers utilizaron “phishing telefónico”
Según explicó el director ejecutivo, los atacantes lograron infiltrarse en los sistemas mediante una técnica de “phishing telefónico”.
Los hackers se hicieron pasar por empleados del departamento de TI de Odido durante llamadas telefónicas realizadas los días 5 y 6 de febrero.
Gracias a ello, consiguieron acceder a los sistemas internos y extraer grandes cantidades de información confidencial.
Investigación penal y demanda colectiva
El caso sigue bajo investigación en Países Bajos.
Las autoridades estudian ahora si Odido almacenó datos personales durante más tiempo del permitido legalmente, ya que entre la información robada también había datos de antiguos clientes que habían abandonado la empresa hace años.
La Fiscalía neerlandesa abrió una investigación penal y, paralelamente, se prepara una demanda colectiva contra la compañía.
A finales de abril, alrededor de 350.000 personas ya se habían registrado para participar en la acción legal.
Odido admite críticas por su comunicación
Abildgaard reconoció además que la compañía ha recibido críticas por la forma en que informó a los clientes tras el ataque.
Según el ejecutivo, Odido decidió esperar hasta finalizar gran parte de la investigación interna antes de publicar más detalles.
Más ataques del grupo ShinyHunters
El grupo ShinyHunters ha sido relacionado recientemente con otros ataques internacionales.
A principios de mayo, los hackers atacaron la empresa estadounidense responsable de la plataforma educativa Canvas, utilizada también por varias universidades neerlandesas.
Según medios internacionales, la compañía afectada habría llegado posteriormente a un acuerdo con los atacantes para recuperar el acceso a los datos robados.

%20-%20Screenshot%20from%20X-800x400.png&w=3840&q=75)
