Home Menu

Menu



Noticias del portal de temática general Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 30/10/25, 08:00:29
Avatar de Noticias
Noticias Noticias no está en línea
Noticias HTCMania
Mensajes: 70,403
 
Fecha de registro: mar 2010
Mensajes: 70,403
Mencionado: 5 comentarios
Tagged: 0 hilos
noticia Lo peor del caso Bizum no fue la filtración, fue el encubrimiento

Lo peor del caso Bizum no fue la filtración, fue el encubrimiento


El verdadero escándalo del reciente caso de Bizum no es solo la filtración de datos de más de 20.000 usuarios, sino el hecho de que la empresa decidió no informarles. La Agencia Española de Protección de Datos (AEPD) ha sancionado con 80.000 euros a la plataforma por una brecha de seguridad detectada inicialmente en 2020 y que fue explotada en 2022. La vulnerabilidad era simple: cuando se inicia un envío, Bizum muestra las iniciales, apellidos y número de teléfono del destinatario. Un atacante automatizó este proceso con un script que simulaba envíos masivos y luego los cancelaba. De esta forma, capturó los datos personales de 20.070 usuarios a través de la web de un banco asociado. Todo ello sin hackeos complejos ni acceso a sistemas internos. A pesar de la gravedad del fallo, la compañía no detectó el incidente hasta años después y, lo más preocupante, decidió no notificar a los afectados al considerar el riesgo como "bajo". La AEPD ha obligado a Bizum a contratar una empresa externa para borrar los datos filtrados de la red y a implementar nuevas medidas de seguridad. Aunque el riesgo actual es bajo, se recomienda a los usuarios extremar las precauciones ante posibles intentos de phishing o llamadas fraudulentas. Este incidente pone en entredicho la transparencia de una plataforma que millones de españoles utilizan a diario para pagos rápidos y cómodos.

fuente
Responder Con Cita


  #2  
Viejo 30/10/25, 10:54:57
Avatar de Arcano_
Arcano_ Arcano_ no está en línea
Usuario muy activo
Mensajes: 4,271
Compra y venta: (5)
 
Fecha de registro: feb 2011
Localización: Detrás de ti
Mensajes: 4,271
Mencionado: 6 comentarios
Tagged: 0 hilos
80.000 € de multa es calderilla para esta plataforma.
Responder Con Cita
Los siguientes 4 usuarios han agradecido a Arcano_ su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #3  
Viejo 30/10/25, 11:38:48
Avatar de Or7iZ
Or7iZ Or7iZ no está en línea
Usuario muy activo
Mensajes: 2,520
 
Fecha de registro: mar 2011
Mensajes: 2,520
Tu operador: Otra
Mencionado: 1 comentarios
Tagged: 2 hilos
80.000€ por la filtración de datos de 20.000 usuarios, vamos, unos pocos euros por usuario.

La multa para cualquier individuo de la sociedad civil que comete una infracción es infinitamente mayor. ¿Por qué para las empresas no es así?

Se ríen en nuestra cara.
Responder Con Cita
Los siguientes 4 usuarios han agradecido a Or7iZ su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #4  
Viejo 30/10/25, 11:41:06
Avatar de SAMURAI1973
SAMURAI1973 SAMURAI1973 está en línea ahora
Usuario muy activo
Mensajes: 9,995
 
Fecha de registro: oct 2018
Localización: Barcelona
Mensajes: 9,995
Modelo de smartphone: Samsung A55
Tu operador: Movistar
Mencionado: 29 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Noticias Ver Mensaje
Lo peor del caso Bizum no fue la filtración, fue el encubrimiento






El verdadero escándalo del reciente caso de Bizum no es solo la filtración de datos de más de 20.000 usuarios, sino el hecho de que la empresa decidió no informarles. La Agencia Española de Protección de Datos (AEPD) ha sancionado con 80.000 euros a la plataforma por una brecha de seguridad detectada inicialmente en 2020 y que fue explotada en 2022. La vulnerabilidad era simple: cuando se inicia un envío, Bizum muestra las iniciales, apellidos y número de teléfono del destinatario. Un atacante automatizó este proceso con un script que simulaba envíos masivos y luego los cancelaba. De esta forma, capturó los datos personales de 20.070 usuarios a través de la web de un banco asociado. Todo ello sin hackeos complejos ni acceso a sistemas internos. A pesar de la gravedad del fallo, la compañía no detectó el incidente hasta años después y, lo más preocupante, decidió no notificar a los afectados al considerar el riesgo como "bajo". La AEPD ha obligado a Bizum a contratar una empresa externa para borrar los datos filtrados de la red y a implementar nuevas medidas de seguridad. Aunque el riesgo actual es bajo, se recomienda a los usuarios extremar las precauciones ante posibles intentos de phishing o llamadas fraudulentas. Este incidente pone en entredicho la transparencia de una plataforma que millones de españoles utilizan a diario para pagos rápidos y cómodos.



fuente
Como dicen los usuarios calderilla de multa. Cualquier importe, aunque lleve 1 seguidos de infinitos 0 me parecerá poco.

Saludos y buenos días, compañeros.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a SAMURAI1973 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #5  
Viejo 30/10/25, 20:06:00
Avatar de el mu macho
el mu macho el mu macho no está en línea
Miembro del foro
Mensajes: 106
 
Fecha de registro: may 2010
Mensajes: 106
Modelo de smartphone: samsung galaxy R
Tu operador: Yoigo
Mencionado: 1 comentarios
Tagged: 0 hilos
a todo cerdo le llega su san martínn
Responder Con Cita
  #6  
Viejo 31/10/25, 11:03:43
Avatar de Juanro49
Juanro49 Juanro49 no está en línea
Colaborador/a
Mensajes: 11,686
 
Fecha de registro: ene 2013
Localización: Extremadura
Mensajes: 11,686
Modelo de smartphone: Xperia 10 V
Versión de ROM: SailfishOS
Tu operador: Yoigo
Mencionado: 429 comentarios
Tagged: 11 hilos
Bizum, mas que una herramienta de pagos, es la mejor herramienta para hacer OSINT.


Lo de que en 2025 se haya difundido una vulnerabilidad existente desde 2020 es algo habitual de los sistemas privativos a los que se la pela la solución de vulnerabilidades que muchas veces ellos mismos crean para fines poco legítimos.
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 03:19:55 (GMT +1)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007