Tierras Holandesas logo
Tierras Holandesas

2 min

Odido rechaza indemnizar a clientes tras ciberataque

Odido logo
Odido logo © Odido en Wikimedia Commons

La empresa de telecomunicaciones neerlandesa Odido confirmó que no ofrecerá compensación económica a los clientes afectados por el gran ciberataque sufrido en febrero, en el que fueron robados datos personales vinculados a unos 6,2 millones de cuentas.

La decisión fue confirmada por un portavoz de la compañía tras unas declaraciones del director ejecutivo, Søren Abildgaard, publicadas en De Telegraaf.

Según Abildgaard, actualmente no existe evidencia de que Odido haya infringido las normas de protección de datos.

“Un ataque fuera de lo común”

En una serie de vídeos publicados el martes, el director ejecutivo describió el ataque del grupo de hackers ShinyHunters como un ataque fuera de lo común.

El ciberataque ocurrió a comienzos de febrero y permitió a los hackers acceder a una enorme cantidad de datos personales de clientes actuales y antiguos.

Los atacantes exigieron posteriormente un rescate económico para no publicar la información robada, pero Odido decidió no pagar.

Creo firmemente que los delincuentes no deben ser recompensados por sus actividades ilegales, afirmó Abildgaard.
Sabíamos que esto podría significar que los datos robados se hicieran públicos. Aun así, consideré que esta era la decisión más responsable.

Los hackers utilizaron “phishing telefónico”

Según explicó el director ejecutivo, los atacantes lograron infiltrarse en los sistemas mediante una técnica de “phishing telefónico”.

Los hackers se hicieron pasar por empleados del departamento de TI de Odido durante llamadas telefónicas realizadas los días 5 y 6 de febrero.

Gracias a ello, consiguieron acceder a los sistemas internos y extraer grandes cantidades de información confidencial.

Investigación penal y demanda colectiva

El caso sigue bajo investigación en Países Bajos.

Las autoridades estudian ahora si Odido almacenó datos personales durante más tiempo del permitido legalmente, ya que entre la información robada también había datos de antiguos clientes que habían abandonado la empresa hace años.

La Fiscalía neerlandesa abrió una investigación penal y, paralelamente, se prepara una demanda colectiva contra la compañía.

A finales de abril, alrededor de 350.000 personas ya se habían registrado para participar en la acción legal.

Odido admite críticas por su comunicación

Abildgaard reconoció además que la compañía ha recibido críticas por la forma en que informó a los clientes tras el ataque.

Queríamos comunicarnos rápidamente, pero también asegurarnos de que la información que compartíamos fuera completa y correcta, explicó.

Según el ejecutivo, Odido decidió esperar hasta finalizar gran parte de la investigación interna antes de publicar más detalles.

Entiendo que los clientes solicitaran más información durante ese período. Hemos aprendido de ello, añadió.

Más ataques del grupo ShinyHunters

El grupo ShinyHunters ha sido relacionado recientemente con otros ataques internacionales.

A principios de mayo, los hackers atacaron la empresa estadounidense responsable de la plataforma educativa Canvas, utilizada también por varias universidades neerlandesas.

Según medios internacionales, la compañía afectada habría llegado posteriormente a un acuerdo con los atacantes para recuperar el acceso a los datos robados.

Por Tierras Holandesas

Deja un comentario

400 caracteres restantes

Comentarios

Podría interesarte

Nosotras usamos cookies

Utilizamos cookies para garantizar que obtenga la mejor experiencia en nuestro sitio web. Para obtener más información sobre cómo utilizamos las cookies, consulte nuestra política de cookies.

Al hacer clic "Aceptar", usted acepta nuestro uso de cookies.
Obtenga más información.