La brecha de seguridad de LG Uplus es mayor de lo que se pensaba

La compañía coreana asegura que hay 110.000 afectados más de los que se había indicado originalmente, elevando la cifra a 290.000.

Alberto Payo

Periodista

Guardar

lg uplus
lg uplus

Hace justo un mes informábamos en Escudo Digital que la operadora surcoreana LG Uplus (u+), que ofrece servicios de telefonía y telecomunicaciones, es una división del gigante LG y en su día se conocía como LG Telecom, había sufrido una filtración de datos masiva.

Los actores de amenazas lograron penetrar en sus sistemas el 2 de enero, llegando a comprometer datos como nombres, fechas de nacimiento y números de teléfono, aunque no datos bancarios ni de tarjetas. Inicialmente se estimó que el incidente habría afectado a 180.000 clientes de la telco

"Reconocemos que se ha filtrado información personal de algunos clientes. Tengan en cuenta que la información podría usarse de manera inapropiada", advertía la telco entonces en su página web.

Sin embargo, cuatro semanas después, LG U+ ha dado más detalles sobre el hackeo. Ahora han elevado la cifra de afectados. 

Los que cancelaron su suscripción, también son víctimas

Desde la operarora calculan que las víctimas fueron 110.000 más de las que se contabilizó originalmente. Es decir, en total 290.000

Estos usuarios habían cancelado sus suscripciones, pero su información también habría sido recabada por los hackers, ya que LG la había almacenado bajo la ley de protección al consumidor de comercio electrónico del país. En este caso los datos recabados por los ciberdelincuentes tampoco incluyen información financiera.

Al poco de anunciarse el acceso no autorizado LG habilitó un espacio especial en su página para que los clientes pudieran comprobar si estaban en la lista de afectados por el robo de datos, aunque en teoría también los avisó uno por uno. 

"Estamos cooperando activamente con la investigación de las autoridades y el gobierno para determinar cuándo y cómo se filtraron los datos personales", ha explicado la empresa surcoreana. 

El caso está siendo investigado por la Agencia de Policía Metropolitana de Seúl, la Comisión de Protección de Información Personal y la Agencia de Seguridad e Internet de Corea.

"Reforzaremos nuestro sistema de monitorización para que un incidente así no vuelva a ocurrir y haremos todo lo posible para encontrar contramedidas", apostillan.