McDonald´s Corea, multada con medio millón de euros por violación de datos de sus clientes

Los ciberdelincuentes pudieron acceder a la información de 4,87 millones de usuarios del servicio McDelivery.

Alberto Payo

Periodista

Guardar

McDonald's
McDonald's

La Comisión de Protección de Información Personal de Corea del Sur ha multado a McDonald's, British American Tobacco y Samsung por violaciones a la privacidad.

La cadena de hamburgueserías deberá pagar una multa de 696 millones de wons (más o menos medio millón de euros) por almacenar archivos de backup que contenían datos sobre usuarios de su servicio de entrega McDelivery.

Esta información estaba ubicada en un volumen de Server Message Block (SMB) que estaba habilitado para ser usado de manera compartirda. Así que los piratas informáticos lo tuvieron fácil para tener acceso a la información de nada menos que 4,87 millones de usuarios

En otro incidente independiente otros 767.000 clientes compradores de hamburguesas cuyos datos deberían haber sido destruidos transcurrido el correspondiente período vieron igualmente su información filtrada. En este caso la sanción económica es de 10 millones de wons (7.170 euros). 

Otras sanciones por la inexistente protección de datos

La multa a la cadena de comida rápida también se ha dado a conocer junto con las de otras empresas por su laxa protección de los usuarios

British American Tobacco no tomó las medidas suficientes para enmascarar las direcciones IP de sus clientes. Tendrá que aflojarse el bolsillo con 40 millones de wons. 

Samsung Securities tampoco estuvo muy fina con un servidor web, que supuso la fuga de datos de 48.122 usuarios. Los datos estuvieron al alcance de cualquiera durante un mes. Deberá pasar por caja abonando 100 millones de wons.