Desde España alertaron de un incidente informático que afectó a usuarios de ese país, de Chile y Uruguay
Una base de datos del banco alojada en un proveedor sufrió una vulneración.
Este martes, desde España, el Grupo Santander, informó que se había producido un acceso no autorizado a una base de datos que tiene información de sus clientes chilenos, entre otros. Según explicó la empresa, la información vulnerada estaba alojada en un proveedor, no directamente en el banco.
«Tras la investigación llevada a cabo, podemos confirmar que se ha accedido a información de clientes de Santander Chile, España y Uruguay, y de todos los empleados y algunos ex empleados del grupo. En el resto de mercados y negocios de la entidad no hay datos de clientes afectados», detalló el banco.
En la base de datos, aseguraron, «no hay información transaccional ni credenciales de acceso o contraseñas de banca por internet que permitan operar con el banco. Las operaciones y los sistemas de Santander no están afectados y los clientes pueden seguir operando con seguridad».
En Chile, el banco corroboró la vulneración informada desde España a través de una publicación en su página web, en la que aseguró que «no existe información de contraseñas y claves comprometidas, por lo cual los fondos de los clientes están seguros».
Y agregó que «la operación y sistemas del banco no han sido afectados y funcionan con total normalidad».
Además, aprovecharon de recordarles a sus clientes «nuestros habituales consejos de seguridad para evitar cualquier tipo de fraude» y pidieron estar «alerta ante esquemas de phishing en los que los cibercriminales intentan obtener información sensible, como credenciales de acceso a cuentas y aplicaciones».
En una solicitud bien directa, el banco agregó: «Piense antes de hacer clic».
Información útil
Fernando Lagos, fundador de la empresa Nivel4 Cibersecurity, explica que en Europa tienen una regulación que obliga a las empresas de este tipo a notificar y reportar a la entidad pertinente los incidentes de ciberseguridad que sufren.
«Lo que se reportó es un acceso no autorizado a una base de datos que estaba bajo la administración de un proveedor y que afectó al Santander. No es que el ataque haya afectado a Santander Chile, sino que a los datos de clientes en Chile. Es muy común el ataque a la cadena de suministro, es decir, atacar a los proveedores, quienes tienen acceso a información sensible. Aunque en este caso la información no se reconoce como sensible, ya que no hay credenciales, transacciones ni nada de ese tipo», explica el experto en ciberseguridad.
¿De qué manera se beneficia el atacante con una acción de este tipo?
«Porque el acceso a esta información es útil para que los atacantes luego puedan generar otro tipo de ataques dirigidos a los clientes, como phishing o estafas vía SMS».
¿Qué tipo de precauciones deberían tener los clientes ahora?
«Deberían estar atentos a las estafas, ya que si hubo acceso a información de contactabilidad, es probable que se use para esos fines».
¿Cómo sería una estafa que podrían sufrir los clientes luego de esta vulneración?
«Que te llegue un mensaje de texto supuestamente del Santander, diciendo que por motivos de seguridad la cuenta ha sido bloqueada y que para su activación se debe ingresar al siguiente link. Si haces clic te va a mostrar un sitio falso que te pedirá tus datos».
Monitoreo chileno
En Chile, la Comisión para el Mercado Financiero (CMF) y el Servicio Nacional del Consumidor (Sernac) se pronunciaron respecto a lo ocurrido. El ente financiero dijo estar «monitoreando» la situación y aseguró que había «instruido al banco a reportar el detalle de las medidas que se están implementando para abordar adecuadamente la situación ocurrida y resguardar debidamente a sus clientes», precisó.
Por su parte, el Servicio Nacional del Consumidor, Sernac, informó que había oficiado al banco «para indagar respecto a garantizar todos los datos personales sensibles, que no solamente tengan relación con contraseñas».
El Banco Santander tiene un plazo de cinco días para responder el oficio del Sernac. En el informe debe detallar las circunstancias en que ocurrió el incidente y las medidas que tomaron para proteger a sus clientes.
«Piense antes de hacer clic», Consejo del Santander a sus clientes.


