400.000 euros de multa a Bankinter por un error manual de EVO que expuso las finanzas de un millón de clientes

Bankinter recibe multa por brecha de seguridad heredada de EVO que afectó a clientes

Bankinter recibe multa por brecha de seguridad heredada de EVO que afectó a clientes

Bankinter ha sido sancionado con una multa de 400.000 euros por la Agencia Española de Protección de Datos (AEPD) debido a una brecha de seguridad que tuvo lugar cuando EVO Banco estaba operativo, antes de su integración completa en Bankinter. La vulnerabilidad se originó por un error manual durante un proceso de migración de software que permitió consultas masivas a la base de datos sin necesidad de credenciales, permaneciendo abierta desde febrero hasta abril de 2024. Un ciberdelincuente aprovechó esta falla para realizar hasta cinco millones de peticiones de datos, de las cuales más de 1,2 millones fueron exitosas, accediendo a información sensible de clientes como números de cuenta, declaraciones de IVA, ingresos y situación laboral. Además, los atacantes lanzaron campañas de extorsión publicando parte de los datos en la dark web y solicitando pagos. La AEPD criticó la falta de medidas de cifrado y anonimización de la información por parte de la entidad, lo que incrementó el riesgo de fraude y suplantación de identidad. Tras asumir la responsabilidad y acogerse al pago voluntario, la multa se redujo a 240.000 euros. La sanción destaca la importancia de la seguridad en la gestión de datos personales y las responsabilidades que conlleva la fusión de entidades financieras.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *