Durante el fin de semana, Free, uno de los principales proveedores de servicios de Internet en Francia, confirmó que sus sistemas fueron vulnerados en un ataque cibernético que comprometió la información personal de sus clientes.

La empresa, que opera bajo el Grupo Iliad, es la segunda mayor compañía de telecomunicaciones en Francia, con una base de más de 22,9 millones de suscriptores tanto de servicios móviles como fijos. Ante esta brecha de seguridad, Free ha presentado una denuncia penal ante la fiscalía y ha informado del incidente a la Comisión Nacional de Tecnología de la Información y Libertades Civiles (CNIL) y a la Agencia Nacional para la Seguridad de los Sistemas de Información (ANSSI).

La empresa ha señalado que el ataque se dirigió a una herramienta de gestión específica, lo que permitió a los atacantes acceder a ciertos datos de suscriptores. Sin embargo, Free asegura que no se vio comprometida información sensible como contraseñas, detalles de tarjetas de crédito o el contenido de comunicaciones personales, incluyendo correos electrónicos, mensajes de texto o mensajes de voz. Los suscriptores afectados han sido o serán notificados por correo electrónico, garantizó un portavoz de la compañía, quien también destacó que el ataque no tuvo un impacto operativo directo en sus servicios.

Ad

Datos de clientes subastados en BreachForums

Tras la intrusión, los datos sustraídos se pusieron a la venta en BreachForums, una plataforma utilizada para la comercialización de datos robados. El ciberdelincuente detrás de este ataque, conocido como «drussellx», asegura que la brecha afecta a aproximadamente un tercio de la población francesa, con un total de 19,2 millones de clientes de Free comprometidos. Entre los datos robados se incluyen más de 5,11 millones de números IBAN, especialmente de suscriptores de los servicios Free Mobile y Freebox.

Para respaldar sus afirmaciones, el atacante proporcionó capturas de pantalla, encabezados de bases de datos y un archivo de muestra con algunos de los datos supuestamente robados. Además, el ciberdelincuente ofreció una función de búsqueda para posibles compradores interesados, permitiendo verificar la integridad y validez de la información en venta. Esto plantea un riesgo adicional, ya que confirma la posibilidad de que los datos filtrados sean auténticos.

Precauciones y responsabilidad del usuario

A pesar del robo de algunos números IBAN de clientes de Freebox, Free ha asegurado que esta información por sí sola no es suficiente para realizar débitos bancarios no autorizados. Sin embargo, la compañía ha instado a sus clientes a mantenerse vigilantes. Si los suscriptores llegaran a notar transacciones bancarias inusuales que no corresponden con ninguna factura, tienen el derecho a solicitar un reembolso en su entidad bancaria y hasta 13 meses para reportar cualquier débito fraudulento.

Free también ha advertido a sus clientes sobre el aumento de intentos de phishing que pueden surgir tras el incidente, aconsejando a los usuarios que nunca compartan información de acceso o datos de tarjeta bancaria a través de correos electrónicos, SMS o llamadas telefónicas. Este tipo de precauciones son fundamentales, especialmente cuando se sabe que los datos personales han sido comprometidos, ya que los ciberdelincuentes suelen aprovechar la situación para intentar obtener información adicional a través del engaño.

Respuesta de Free ante el ciberataque

Ante la brecha de seguridad, Free ha tomado varias medidas de ciberseguridad inmediatas para detener el acceso no autorizado y reforzar sus defensas tecnológicas. La compañía afirmó que, tras detectar el ataque, adoptaron todas las acciones necesarias para cesar la intrusión y fortalecer la protección de sus sistemas de información. Además de notificar a las autoridades correspondientes y a los usuarios afectados, Free ha mostrado su compromiso con la seguridad de los datos de sus clientes al tomar decisiones rápidas para contener el incidente.

La comunicación de Free ha enfatizado que la empresa cumplió con todas las obligaciones legales pertinentes, asegurando transparencia con sus usuarios al informarles sobre el ataque. Sin embargo, hasta ahora no han dado detalles precisos sobre el número total de usuarios afectados o el momento exacto en el que se detectó la intrusión. Esta situación ha generado incertidumbre entre sus clientes, especialmente ante la posibilidad de que los datos ya estén siendo comercializados en el mercado negro de internet.

Contexto de la ciberseguridad en el sector de telecomunicaciones en Francia

Este incidente de seguridad en Free se suma a otra brecha similar ocurrida apenas un mes antes en SFR, otro de los principales proveedores de telecomunicaciones en Francia. En septiembre, SFR reportó que un ataque a su sistema de gestión de pedidos expuso información bancaria y otros datos personales de sus clientes. Estos dos eventos recientes han puesto en relieve las crecientes preocupaciones sobre la ciberseguridad en la industria de las telecomunicaciones francesa y las vulnerabilidades que pueden existir en los sistemas de gestión de clientes.

El aumento en el número de ataques cibernéticos a proveedores de telecomunicaciones refleja una tendencia que afecta no solo a Francia, sino también a nivel mundial. Las telecomunicaciones manejan grandes cantidades de datos personales y financieros de sus usuarios, lo que convierte a estas empresas en objetivos atractivos para los ciberdelincuentes. La seguridad en estos sistemas se ha vuelto un tema prioritario, y se espera que estas empresas inviertan en tecnologías avanzadas de protección y monitoreo para evitar nuevas brechas de seguridad en el futuro.

El ataque a Free demuestra la vulnerabilidad de los sistemas de gestión de datos en las empresas de telecomunicaciones y la necesidad de reforzar la ciberseguridad en este sector. Aunque Free ha respondido rápidamente ante la situación y ha tomado medidas para notificar y proteger a sus usuarios, el incidente sirve como un recordatorio de la importancia de la prevención y de contar con planes de contingencia sólidos.

Para los clientes, esta situación subraya la importancia de estar atentos a sus cuentas bancarias y de evitar compartir información confidencial con desconocidos, especialmente tras una filtración de datos. Por su parte, las empresas de telecomunicaciones deben redoblar sus esfuerzos en proteger la información de sus usuarios, pues la confianza en sus servicios está directamente vinculada con la capacidad de garantizar la seguridad de los datos que manejan.

Este ataque y otros similares reafirman la relevancia de la ciberseguridad y la necesidad de desarrollar estrategias preventivas y reactivas ante incidentes que podrían afectar la privacidad de millones de personas en todo el mundo.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre