Epsilon: uno de los mayores robos de datos online de la historia

La empresa de servicios de Marketing Online Epsilon (una filial de Alliance Data Systems), que gestiona cada año más de 40.000 millones de anuncios y ofertas por email, ha sufrido el ataque de un hacker que habría logrado robar archivos con información privada de consumidores.

Lo cierto es que a pesar de la magnitud del ataque, que los expertos consideran como uno de los mayores hasta la fecha, todo apunta a que el cibercriminal no habría llegado a acceder a los números de tarjetas de crédito, contraseñas, o números de la seguridad social.

La policía está tratando de esclarecer las causas del incidente, y mientras tanto, desde Epsilon optan por la prudencia, y de momento no han proporcionado datos concretos sobre las empresas afectadas.

De todas formas parece que entre los afectados podrían encontrarse la empresa hotelera Marriott o Kroger, la segunda cadena de supermercados de Estados Unidos.

Otras compañías que trabajan con Epsilon, como es el caso de importantes entidades financieras como Barclays Bank, Bancorp and Citigroup, JPMorgan Chase, Best Buy, TiVo, Kroger, JP Morgan, farmacias Walgreen, TiVo, la firma de tarjetas de crédito Capital One Financial y la de telecompra HSN, ya han avisado a sus clientes del incidente para prevenirles de posibles ataques de phising, que buscarían obtener los datos de sus cuentas corrientes.

“Nuestro proveedor de correo electrónico, Epsilon, nos ha informado de que un individuo o individuos tuvieron acceso de forma no autorizada a información limitada sobre usted”, aseguró HSN, también un operador de comercio electrónico, en un correo electrónico enviado el domingo a clientes.

Los nombres y correos electrónicos de clientes de Citigroup y de otras grandes compañías estadounidenses fueron expuestos en una gigantesca violación de datos, después de que un pirata informático se coló en la empresa de marketing online Epsilon.

Los nombres y contactos electrónicos de algunos estudiantes afiliados al College Board -que representa a unas 5 mil 900 facultades, universidades y colegios- también estaban potencialmente comprometidos.

Epsilon contactó durante el fin de semana a sus clientes para advertirles que parte de su información electrónica podría haber sido expuesta.

No parecía que se hubiera expuesto información financiera como tarjetas de crédito o números de seguridad social, según los comunicados de las compañías y correos electrónicos enviados a clientes.

La firma, con más de 2.500 clientes, envía más de 40 mil millones de anuncios y ofertas por correo electrónico cada año, normalmente para gente que se registra en una página de una compañía o da su dirección de e-mail mientras compra.

“Esta información incluía su nombre y dirección de correo electrónico y no incluía ninguna información financiera o sensible. Consideramos que era importante notificarle este incidente lo antes posible”, añadió.

Fuente: Segu-Info
Leer más: Segu-Info: Epsilon: uno de los mayores robos de datos online de la historia http://blog.segu-info.com.ar/2011/04/epsilon-uno-de-los-mayores-robos-de.html#ixzz1Ikf5cgQo
Under Creative Commons License: Attribution Non-Commercial Share Alike

Anuncios

Acerca de Dirección de Protección de Datos Personales
La Defensoría del Pueblo, por ley 1845, ha sido designado órgano de control del asiento, uso y difusión de las bases de datos personales del sector público de la Ciudad de Buenos Aires garantizando el derecho al honor, la intimidad y la autodeterminación informativa. Con el objeto de cumplir con las funciones asignadas, la Defensoría del Pueblo ha creado el Centro de Protección de Datos Personales. Toda persona que presuma o tenga la certeza de que sus datos figuran en alguno de los bancos de datos personales puede ejercer su derecho de información, acceso, rectificación, actualización o supresión. Estamos en Piedras 574, 5º piso, C.A.B.A., teléfono 54-11-4338-4900, int. 7451 / 7452. Mail: cpdp@defensoria.org.ar, sitio web: www.cpdp.gov.ar

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google photo

Estás comentando usando tu cuenta de Google. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s

A %d blogueros les gusta esto: