Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 30/10/25, 08:00:29
Array

[xs_avatar]
Noticias Noticias está en línea ahora
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 70,405

noticia Lo peor del caso Bizum no fue la filtración, fue el encubrimiento

Lo peor del caso Bizum no fue la filtración, fue el encubrimiento


El verdadero escándalo del reciente caso de Bizum no es solo la filtración de datos de más de 20.000 usuarios, sino el hecho de que la empresa decidió no informarles. La Agencia Española de Protección de Datos (AEPD) ha sancionado con 80.000 euros a la plataforma por una brecha de seguridad detectada inicialmente en 2020 y que fue explotada en 2022. La vulnerabilidad era simple: cuando se inicia un envío, Bizum muestra las iniciales, apellidos y número de teléfono del destinatario. Un atacante automatizó este proceso con un script que simulaba envíos masivos y luego los cancelaba. De esta forma, capturó los datos personales de 20.070 usuarios a través de la web de un banco asociado. Todo ello sin hackeos complejos ni acceso a sistemas internos. A pesar de la gravedad del fallo, la compañía no detectó el incidente hasta años después y, lo más preocupante, decidió no notificar a los afectados al considerar el riesgo como "bajo". La AEPD ha obligado a Bizum a contratar una empresa externa para borrar los datos filtrados de la red y a implementar nuevas medidas de seguridad. Aunque el riesgo actual es bajo, se recomienda a los usuarios extremar las precauciones ante posibles intentos de phishing o llamadas fraudulentas. Este incidente pone en entredicho la transparencia de una plataforma que millones de españoles utilizan a diario para pagos rápidos y cómodos.

fuente
Responder Con Cita


  #2  
Viejo 30/10/25, 10:54:57
Array

[xs_avatar]
Arcano_ Arcano_ no está en línea
Usuario muy activo
· Votos compra/venta: (5)
 
Fecha de registro: feb 2011
Localización: Detrás de ti
Mensajes: 4,271

80.000 € de multa es calderilla para esta plataforma.
Responder Con Cita
Los siguientes 4 usuarios han agradecido a Arcano_ su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #3  
Viejo 30/10/25, 11:38:48
Array

[xs_avatar]
Or7iZ Or7iZ no está en línea
Usuario muy activo
 
Fecha de registro: mar 2011
Mensajes: 2,520
Tu operador: Otra

80.000€ por la filtración de datos de 20.000 usuarios, vamos, unos pocos euros por usuario.

La multa para cualquier individuo de la sociedad civil que comete una infracción es infinitamente mayor. ¿Por qué para las empresas no es así?

Se ríen en nuestra cara.
__________________
Qué es lo que más te molesta, la ignorancia o la indiferencia?? Ni lo sé, ni me importa!!!
Responder Con Cita
Los siguientes 4 usuarios han agradecido a Or7iZ su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #4  
Viejo 30/10/25, 11:41:06
Array

[xs_avatar]
SAMURAI1973 SAMURAI1973 no está en línea
Usuario muy activo
 
Fecha de registro: oct 2018
Localización: Barcelona
Mensajes: 9,997
Modelo de smartphone: Samsung A55
Tu operador: Movistar
 Cita: Originalmente Escrito por Noticias Ver Mensaje
Lo peor del caso Bizum no fue la filtración, fue el encubrimiento






El verdadero escándalo del reciente caso de Bizum no es solo la filtración de datos de más de 20.000 usuarios, sino el hecho de que la empresa decidió no informarles. La Agencia Española de Protección de Datos (AEPD) ha sancionado con 80.000 euros a la plataforma por una brecha de seguridad detectada inicialmente en 2020 y que fue explotada en 2022. La vulnerabilidad era simple: cuando se inicia un envío, Bizum muestra las iniciales, apellidos y número de teléfono del destinatario. Un atacante automatizó este proceso con un script que simulaba envíos masivos y luego los cancelaba. De esta forma, capturó los datos personales de 20.070 usuarios a través de la web de un banco asociado. Todo ello sin hackeos complejos ni acceso a sistemas internos. A pesar de la gravedad del fallo, la compañía no detectó el incidente hasta años después y, lo más preocupante, decidió no notificar a los afectados al considerar el riesgo como "bajo". La AEPD ha obligado a Bizum a contratar una empresa externa para borrar los datos filtrados de la red y a implementar nuevas medidas de seguridad. Aunque el riesgo actual es bajo, se recomienda a los usuarios extremar las precauciones ante posibles intentos de phishing o llamadas fraudulentas. Este incidente pone en entredicho la transparencia de una plataforma que millones de españoles utilizan a diario para pagos rápidos y cómodos.



fuente
Como dicen los usuarios calderilla de multa. Cualquier importe, aunque lleve 1 seguidos de infinitos 0 me parecerá poco.

Saludos y buenos días, compañeros.
__________________
Samsung GALAXY A55, Samsung GALAXY WATCH ULTRA, Amazfit BALANCE 2.

A los administradores no es gusta las críticas hacia ellos.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a SAMURAI1973 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #5  
Viejo 30/10/25, 20:06:00
Array

[xs_avatar]
el mu macho el mu macho no está en línea
Miembro del foro
 
Fecha de registro: may 2010
Mensajes: 106
Modelo de smartphone: samsung galaxy R
Tu operador: Yoigo
a todo cerdo le llega su san martínn
Responder Con Cita
  #6  
Viejo 31/10/25, 11:03:43
Array

[xs_avatar]
Juanro49 Juanro49 no está en línea
Colaborador/a
 
Fecha de registro: ene 2013
Localización: Extremadura
Mensajes: 11,686
Modelo de smartphone: Xperia 10 V
Tu operador: Yoigo
Bizum, mas que una herramienta de pagos, es la mejor herramienta para hacer OSINT.


Lo de que en 2025 se haya difundido una vulnerabilidad existente desde 2020 es algo habitual de los sistemas privativos a los que se la pela la solución de vulnerabilidades que muchas veces ellos mismos crean para fines poco legítimos.
__________________
Consulta como ver TV y leer noticias desde tu movil en una sola app con FeedTV. Mis artículos en Plume.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 07:01:03 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /