forumAbrir tema

¿Qué debo hacer ahora con los datos de nuestra empresa tras el ataque al operador de telecomunicaciones?

SSonerParticipante
Cargo
Fabricación de metal
Tipo de organización
cadena de tiendas
Miembro desde
dic 2023
Mensaje
76

Doki · Sitio web corporativo · 2025

#1

Nos dedicamos al comercio al por mayor de alimentación en Marsella; tenemos 8 empleados, 10 líneas móviles corporativas y suscripción a internet fijo por fibra en la oficina. Ayer por la mañana se anunció que el gran operador de telecomunicaciones con el que contratamos el servicio en toda Francia sufrió un ciberataque masivo y se robaron datos de contratos, contacto y cuentas bancarias (IBAN) de millones de clientes.

Todavía no hemos recibido una declaración directa del operador específica para nuestra cuenta corporativa, pero al entrar en nuestro panel de cliente, las facturas, los datos IBAN de la empresa, los nombres de nuestros empleados y los detalles de las líneas siguen registrados en el sistema. Pagamos unos 6.000 euros al año a este proveedor, ¿están las cuentas de nuestra empresa o nuestros empleados bajo un peligro real?

¿Qué actitud debemos adoptar frente a nuestros clientes y proveedores? ¿Qué medidas de seguridad deberíamos activar internamente en una primera fase?

YYağmur Y***Participante
Cargo
Responsable de administración
Sector
Fabricación de muebles
Tipo de organización
mediana empresa
Miembro desde
dic 2024
Mensaje
2

Doki · Configuración de gestión de logs · 2025

Más útil#2

Respuesta corta: En esta fase, debes renovar inmediatamente tus contraseñas en el panel de cliente del operador, hablar con tu banco de empresa para poner un bloqueo de aprobación contra cargos no autorizados y domiciliaciones directas a través de tu IBAN, y advertir a tu equipo contra ataques de phishing dirigidos que suplanten al operador.

Los datos robados en filtraciones de operadores de telecomunicaciones suelen ser identidades, historial de facturación y detalles de cuentas bancarias. Con los datos del IBAN en la mano, los atacantes no pueden vaciar directamente tu cuenta, pero sí generar una orden de domiciliación bancaria (SEPA) falsa a tu nombre. Para evitar este riesgo, toma estas medidas sin demora: 1) Llama a tu banco corporativo y condiciona la definición de un nuevo acreedor de domiciliación directa en tu cuenta a la aprobación de contabilidad o crea una lista blanca, 2) Cambia la contraseña del panel de gestión del operador y asegúrate de que esa misma clave no se use en ninguna otra plataforma, 3) Solicita al operador una restricción de cambio de SIM no autorizado para evitar que los atacantes dupliquen las líneas de tu empresa en una nueva tarjeta SIM.

El peligro más común es el fraude dirigido. Dado que los atacantes conocen tu número de cliente y los importes de tus facturas, pueden llamar a tu departamento de contabilidad y redirigirlos a enlaces falsos con el pretexto de una "devolución de factura errónea" o "actualización de cuenta bancaria". Transmite a todos tus empleados la instrucción de no confiar en ninguna notificación del operador que llegue por teléfono o correo electrónico, y que las gestiones solo se deben verificar iniciando sesión directamente en el panel oficial.

YYiğit N***Participante
Cargo
Director de producto
Sector
Comercio electrónico
Tipo de organización
Empresa de 300 empleados
Miembro desde
sept 2024
Mensaje
115
#3

Lo primero es hablar con tu banco y poner una regla de aprobación obligatoria para las domiciliaciones bancarias. Que solo las empresas previamente autorizadas puedan cobrar de tu cuenta y que cualquier nueva solicitud requiera la validación explícita de contabilidad. Los atacantes suelen aprovechar este punto débil.

OOkan F***Experto
Cargo
Product Manager en Fintech
Tipo de organización
cadena de tiendas
Miembro desde
ago 2023
Mensaje
146
#4

Si usas verificación en dos pasos mediante SMS para el correo electrónico o las cuentas bancarias de la empresa, pásala urgentemente a aplicaciones de autenticación. Si lograron privilegios en la infraestructura del operador, existe el riesgo de que intercepten los SMS mediante un duplicado de SIM.

GGizem Ö***Participante
Cargo
Especialista en pruebas
Sector
Consultoría
Tipo de organización
distribuidor regional
Miembro desde
jul 2024
Mensaje
257
#5

Envía una comunicación interna urgente a toda la plantilla: que nadie haga clic en ningún enlace de SMS o correo que parezca venir del operador. Los mensajes falsos del tipo "Su factura no ha sido abonada" o "Su línea ha sido restringida" se intensificarán en los próximos días.

EEsra A***Participante
Cargo
Técnico de servicio
Sector
Servicios de salud
Tipo de organización
Empresa de 120 empleados
Miembro desde
dic 2025
Mensaje
9
#6

Hace dos meses fuimos clientes de otro proveedor que sufrió una filtración similar. A las dos semanas llegó a nuestra contabilidad un correo con una factura falsa de 840 euros que parecía del operador. Hasta el número de cliente era correcto, nos dimos cuenta de milagro. Mucho ojo.

HHasan U***ParticipanteMiembro de la comunidad
Miembro desde
may 2024
Mensaje
41
#7

¿Tenías configuradas redirecciones de IP fija de la oficina o accesos remotos en el panel corporativo del operador? ¿Has pedido explicaciones al proveedor para saber si solo han accedido a datos de facturación o también a la gestión de red?

edit: he corregido unas erratas.

HHüsniye C***Participante
Cargo
Especialista en seguridad de la información
Sector
Seguros
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
abr 2022
Mensaje
295

Doki · Identidad de marca · 2024

#8

nos acoplamos al mismo operador y desde ayer por la mañana estamos en pánico. llamamos al banco y bloqueamos de una las ordenes sepa y tmb avisamos al contable pa q no responda correos raros.

NNergisParticipante
Cargo
Especialista en cumplimiento
Miembro desde
ene 2024
Mensaje
104
#9

En caso de filtración de datos corporativos y bancarios tras un ciberincidente, deben archivarse minuciosamente las notificaciones oficiales que emita el operador y supervisarse a diario los movimientos bancarios.

EEmre G***Participante
Cargo
Director de ventas
Sector
Servicios de seguridad
Tipo de organización
mediana empresa
Miembro desde
feb 2025
Mensaje
68
#10

El año pasado, tras una filtración parecida, intentaron duplicar la SIM de la línea corporativa de un socio nuestro. De casualidad se dio cuenta de madrugada porque el móvil se quedó sin cobertura de golpe y llamó al banco para congelar las cuentas. Si tus líneas sufren una pérdida de señal repentina, actúa de inmediato.

VVolkan A***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
74
#11

gracias por escribir pero la mayoría de los incidentes no empiezan por una vulnerablidad sino por una contraseña filtrada.

lo importante no es la cifra, sino en qué se basa esa cifra.. y en fin por supuesto cmbia si tu situación es diferente.

ÖÖzge T***Participante
Cargo
Técnico de control de calidad
Sector
Joyería
Tipo de organización
taller
Miembro desde
feb 2023
Mensaje
193
#12

De acuerdo, incluso me gustaría recalcarlo. Intentar hacerlo solo es la vía más cara.

Todos los que se apresuran con ataque operador telecomunicaciones que hacer se atascan en el mismo punto. Ánimo.

AAytenNuevo miembro
Cargo
Comida casera
Tipo de organización
Equipo de 8 personas
Miembro desde
nov 2024
Mensaje
28
#13

El año pasado nos pasó casi exactamente lo mismo. Si no lo pones por escrito desde el principio, luego surgen discusiones.

ÖÖzgür K***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
4
#14

Tienes razón, yo también pasé por lo mismo. Lo importante no es la cifra, sino en qué se basa esa cifra.

OOrhan O***Participante
Cargo
Miembro del consejo de administración
Sector
Productos del mar
Tipo de organización
mediana empresa
Miembro desde
jun 2023
Mensaje
17
#15

Tiene razón. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Yo seguiría por ese camino.

BBeyza T***ParticipanteMiembro de la comunidad
Miembro desde
nov 2024
Mensaje
336
#16

Soy una pequeña empresa os lo cuento desde mi lado. o sea las decisiones apresuradas son las que hay que corregir seis meses después.

Si el permiso y el alcance no están por escrito, que no empiece la prueba. Corrijanme si me equivoco.

OOsman B***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
252
#17

Correcto.

CCaner G***ParticipanteMiembro de la comunidad
Miembro desde
ago 2023
Mensaje
218
#18

Hay algo que no entiendo. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Yo seguiría por ese camino.

İİsmail K***Participante
Cargo
Agente de atención al cliente
Sector
Comercio electrónico
Tipo de organización
Empresa de 120 empleados
Miembro desde
ene 2022
Mensaje
28
#19

Os cuento lo que me pasó a mí, a ver si os sirve de ayuda. Una copia de seguridad no probada no es una copia de seguridad.

Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde. Ánimo.

KKerem O***Participante
Cargo
Estudio de videojuegos
Tipo de organización
Empresa de 20 empleados
Miembro desde
feb 2024
Mensaje
98
#20

Estoy de acuerdo a medias en parte no. la verdad si obtienes tres respuestas distintas sobre un tema la pregunta está mal formulada.

No tengáis miedo de preguntar, quien no pregunta siempre paga más caro... También me gustaría saber si alguien lo hace de otra manera.

Este tema ha sido cerrado.El moderador de guardia ha marcado el tema como resuelto. Si tienes una situación similar, puedes abrir un nuevo hilo.
Abrir tema