Acceso no autorizado a datos personales en ElParking
El pasado 14 de junio, la aplicación ElParking, perteneciente a MutuaMás, identificó un acceso no autorizado a información de sus clientes. La empresa actuó de inmediato para contener el incidente, asegurando que no se comprometieron contraseñas ni datos de pago.
Los sistemas de seguridad detectaron el acceso indebido y activaron los protocolos para bloquearlo. Además, se reforzó la vigilancia sobre la infraestructura tecnológica y se notificó a las autoridades, incluyendo la Agencia Española de Protección de Datos (AEPD).
La información potencialmente afectada comprende datos personales ingresados por los usuarios durante el uso de la plataforma, tales como nombre, correo electrónico, teléfono, matrícula del vehículo y DNI, según lo proporcionado por cada cliente. Sin embargo, las contraseñas y detalles de medios de pago permanecen seguros.
Hasta el momento, no hay indicios de que la información haya sido utilizada de forma fraudulenta. Aun así, se aconseja a los usuarios mantenerse alerta frente a comunicaciones sospechosas que puedan intentar aprovechar estos datos para campañas de phishing o suplantación de identidad.
El funcionamiento de la aplicación no se vio afectado y continúa operando con normalidad.
Reflexión para empresas
Este incidente subraya la necesidad de fortalecer las medidas de ciberseguridad y protección de datos en plataformas que manejan información sensible de usuarios. La detección rápida y la respuesta inmediata son clave para minimizar impactos.
Recomendación: Además de contar con sistemas de detección y respuesta, es fundamental educar a los usuarios para que reconozcan intentos de phishing y reporten cualquier actividad sospechosa.