3 millones de clientes de UniCredit afectados por una brecha de seguridad

  • Actualidad

Nombres, números de teléfono, direcciones de email y ciudades donde se registraron los clientes quedaron expuestos a través del acceso no autorizado a un archivo. Es la tercera brecha de datos que la institución bancaria italiana sufre desde 2016.

A pesar de haber invertido 2.400 millones de euros desde 2016 para actualizar su postura de ciberseguridad, la institución bancaria italiana UniCredit ha sufrido su tercera brecha de datos reciente, en esta ocasión afectando a 3 millones de clientes.

En un breve comunicado, la compañía ha confirmado que los nombres, los números de teléfono, las direcciones de correo electrónico y las ciudades donde se registraron los clientes quedaron expuestos a través del acceso no autorizado a un archivo generado en 2015, no así detalles de las cuentas bancarias. UniCredit ha iniciado una investigación interna y ha informado a todas las autoridades relevantes, incluida la policía.

Aunque el archivo robado data de 2015, bajo la normativa GDPR cuenta como una brecha de datos, ya que es probable que la mayoría de los datos sigan siendo válidos.

UniCredit también sufrió ataques en septiembre y octubre de 2016 y en junio y julio de 2017, que afectaron a 400.000 clientes italianos. Esos ataques se llevaron a cabo a través de la red de un socio comercial, dijo el banco en su momento. Después de esos incidentes, el banco ha invertido una gran cantidad de dinero en mejorar su seguridad, incluida la implementación en junio de este año de un sólido proceso de identificación con autenticación de dos factores para acceder a sus servicios web y móviles, así como para realizar transacciones de pagos.