La plataforma de Interrail avisa del robo de datos sensibles

Archivo - Varias personas en uno de los andenes de la estación Puerta de Atocha-Almudena Grandes en Madrid (España).
Archivo - Varias personas en uno de los andenes de la estación Puerta de Atocha-Almudena Grandes en Madrid (España).

 

La plataforma que gestiona los billetes de Interrail, que permite comprar un pase único con flexibilidad para viajar por Europa durante un periodo determinado, ha comunicado un incidente de seguridad en sus sistemas. Según ha indicado, se han sustraído datos sensibles de clientes, entre ellos información bancaria y documentos de identidad.

El posible alcance también incluiría a los cerca de 400.000 jóvenes que han recibido un pase financiado por la Comisión Europea al cumplir la mayoría de edad desde el lanzamiento en 2018 de la iniciativa Discover EU.

  1. Incidente notificado por Eurail
  2. Usuarios de Discover EU y posible impacto
  3. Datos que podrían haber sido copiados
  4. Medidas recomendadas y riesgos
  5. Investigación y comunicación a autoridades
  6. Aviso a clientes afectados

Incidente notificado por Eurail

La empresa Eurail ha explicado en un comunicado que, tras detectar el problema, se activaron trabajos para proteger los sistemas. También se puso en marcha una investigación con apoyo de especialistas externos en ciberseguridad y con asesoramiento legal.

La compañía ha señalado que la investigación continúa abierta y que aún se analiza el alcance total del incidente.

Usuarios de Discover EU y posible impacto

En la evaluación del caso se medirá el posible efecto sobre los clientes. Entre ellos, Eurail incluye a los participantes en Discover EU.

En una comunicación aparte, la Comisión Europea ha recomendado a estos jóvenes cambiar contraseñas de dispositivos y cuentas, y mantenerse especialmente atentos a los movimientos bancarios.

Datos que podrían haber sido copiados

El análisis preliminar indica que los datos sustraídos podrían corresponder a información aportada al realizar reservas. Esto incluiría datos básicos de identidad y contacto.

Además, el incidente podría afectar a información sensible, como el número de pasaporte o DNI, el país de emisión de esos documentos y su fecha de caducidad.

Eurail ha añadido que todavía debe concretarse qué categorías exactas de datos personales resultaron afectadas y en qué medida se copiaron datos desde la base de clientes.

Por el momento, la compañía sostiene que no existen pruebas de uso indebido de la información ni de que se haya divulgado públicamente.

Medidas recomendadas y riesgos

En el mensaje dirigido a los usuarios jóvenes de Discover EU, los servicios comunitarios han advertido del riesgo de intentos de phishing y suplantación de identidad.

También se ha alertado sobre posibles accesos no autorizados y sobre el riesgo de robo de identidad como consecuencia del incidente, por lo que se pide mayor vigilancia.

Investigación y comunicación a autoridades

Eurail ha indicado que los expertos externos en ciberseguridad que participan en el proceso mantienen una supervisión constante de la situación.

Según la empresa, el incidente ya ha sido notificado a la autoridad europea de protección de datos y se está trasladando a las autoridades competentes a nivel nacional.

Aviso a clientes afectados

La compañía ha precisado que se informará directamente a los clientes cuyos datos hayan podido quedar expuestos.

En su comunicado, Eurail ha afirmado que la seguridad de la información de los clientes se trata como una prioridad y ha lamentado la preocupación que este episodio pueda causar.