TuLotero ha confirmado una brecha de seguridad que permitió el acceso no autorizado a imágenes de DNI (anverso y reverso) y selfies utilizados para la verificación de identidad de aproximadamente el 2% de sus usuarios. La compañía afirma que no se han visto comprometidos datos bancarios, contraseñas ni medios de pago, pero ya ha notificado el incidente a la Agencia Española de Protección de Datos (AEPD) y a las autoridades competentes.
Riesgos asociados
- Suplantación de identidad mediante el uso de DNI y selfies robados.
- Apertura fraudulenta de cuentas o contratación de servicios a nombre de la víctima.
- Campañas de phishing más creíbles y personalizadas.
- Uso de los datos filtrados en mercados ilegales o foros de la dark web.
- Pérdida de privacidad al exponerse información personal sensible.
Medidas de protección para la ciudadanía
- Estar alerta ante llamadas, SMS o correos que soliciten datos personales o bancarios.
- Revisar periódicamente movimientos bancarios y servicios contratados a su nombre.
- Activar la autenticación multifactor (MFA) en servicios críticos.
- Conservar los correos de notificación de la brecha para futuras gestiones.
- Denunciar inmediatamente cualquier intento de suplantación de identidad.
Medidas de protección para PYMEs
- Minimizar el almacenamiento de documentación identificativa cuando no sea necesaria.
- Cifrar y segmentar los sistemas que contengan información personal sensible.
- Auditar periódicamente a proveedores externos que gestionen procesos de verificación de identidad.
- Implantar sistemas de detección y respuesta ante incidentes.
- Disponer de procedimientos para la notificación rápida de brechas de seguridad y protección de datos.
Fuente: lasprovincias.es