Actualidad y sociedad
373 meneos
2227 clics
La multinacional andaluza que dijo haber “bloqueado” un ciberataque tiene los datos de su plantilla en la 'dark web'

La multinacional andaluza que dijo haber “bloqueado” un ciberataque tiene los datos de su plantilla en la 'dark web'

Los trabajadores de Ayesa denuncian que la empresa no les ha explicado la situación hasta que han visto todos sus datos publicados por ciberdelincuentes.

| etiquetas: ayesa , ciberseguridad , black basta , ciberdelincuentes , dark web
148 225 2 K 520
148 225 2 K 520
Bloqueó el ataque y luego les enviaron los datos, porque además de eficientes son generosos.
#1 Mentirosos e inútiles. Solo con imaginar la infinidad de proyectos públicos que arañan estos gañanes el miedo recorre la espalda. Luego preguntas y empiezas a llorar.
#3 Pueden haberlo bloqueado después de un rato, pero que diese tiempo a robar cierta cantidad de información.
#9 Claro, claro, primero dices 10 usuarios, y hasta que no te pillan no dices que un par de Teras te han robado ...

Que lo hayan bloqueado (muy tarde y mal), ya lo veremos, porque con ese nivel de mentira igual hasta se hacen trampas al solitario.
#3 Se ve que lo que no pagan en sueldos tampoco se lo gastan en seguridad... Hace tiempo les hice una prueba técnica con un requisito "creativo" y creo que lo que entregué se lo dieron al becario de base para hacer algún portal. :roll:
#19 sin saber del caso específico, innumerables empresas que gastan mucho en seguridad han sufrido ataques similares. Cualquier empresa está a uno o dos fallos de distancia de sufrir uno.
#28 14000 empleados, con que uno abra un correo que no debe...
#6 que les despidan con 20 días en vez de 33 por meter a la empresa en pérdidas para pagar las multas :troll:
Supongo que lo que dice #11 , mejor no meterse en política.
#6 #11 Mejor que te despidan, cobrar indemnización y luego paro, a dimitir de una empresa que trata como gilipollas a sus empleados.
Y si encima le jodo un poco la existencia al jefe, ese resarcimiento que me llevo.

El trabajo que no haga esa empresa ya lo absorberá otra empresa que crecerá y necesitará nuevos empleados.
Se de buena tinta que el ataque fue gravísimo, que robaron todo lo que les dio la gana, y que los trabajadores de informática no podían ni usar el teams corporativo ni herramientas básicas de comunicación que estuvieron tumbadas durante al menos una semana, aparte, de que robaron datos de terceras partes que son clientes de Ayesa.
#14 tuvieron que usar herramientas e ir a casa de los clientes. Yo estuve trabajando allí el año pasado y no sé qué hacer. Posiblemente tienen mi dni.
#22 Tras el gravísimo robo de datos que ha sufrido la DGT, y de la que poco se habla (para mi sería motivo de dimisión del jefe de la DGT y algún alto cargo del gobierno), nombre, DNI, fecha de nacimiento y muchos otros datos de más de la mitad de los españoles están ya en la DarkWeb. Y los están utilizando:
www.instagram.com/reels/C71XM-CoWvW/
#22 hay una iniciativa de empleados con el sindicato para poner una querella a la empresa o algo del estilo, pregunta por ahí.
Pues una buena denuncia por parte de los trabajadores a la AEPD y para delante.
#2 Que ganan con eso los trabajadores? Si no recuerdo mal la AEPD solo ponía sanciones que en ningún caso se destinan a resarcir los daños causados a las víctimas.
#6 justamente, por eso ni Ayesa ni el Santander se han preocupado por sus respectivas brechas. A fin de cuentas, solo eran los datos de sus empleados/clientes.
#34 Ya tenemos el comunicado "oficial" de la empresa AYESA.
#6 Básicamente la denuncia ante protección de datos es para intentar cubrirte de forma individual ante posibles estafas de suplantación. Con la denuncia ante protección de datos en caso de que veas cosas raras vas a la Policía denuncias y tienes pruebas de tu inocencia ante prestamos por suplantación, etc....
#37 haters gonnna hate {0x1f481} 
Llamar gañanes es poco a esta gente....tienen historia de explotadores y chapuceros ademas de pagar un mojon y medio. Tipica empresa con 4 niños de papa que estudiaron un MBA en la privada....
#15, #7 Yo sali por patas de la empresa. Por cutres, rateros y que no cumplieron con su palabra.
Mucha sonrisa y buenas intenciones. Pero ahi se queda eso. Luego desde arriba no saben gestionar al personal y los recursos, y si funciona es porque la plantilla rasa es buena trabajando.
#7 No es por defender su gestion, pero Ayesa tiene 10000 empleados, 50 años de historia y proyectos de ingenieria en todo el mundo.  Casi a nivel de Indra. 

 No son una empresita de 4 niños de papa. 
Yo trabajo con esa empresa y solo puedo decir que ellos no informaron a sus clientes. Yo acababa de tener reunión ordinaria de seguimiento y no dijeron nada. Fue mi empresa la que bloqueo a todos sus trabajadores. Ejemplo de manual de pésima gestión de crisis. Van a quedar tocados y no por el incidente, que al fin de cuentas le puede pasar a cualquiera, sino por como lo han gestionado. Va a ser difícil que se ganen la confianza...
La cantidad de intranets de acceso restringido que se acaban conectando a la internez, porque son así de guays y multiplataformas, es preocupante.
Un ex compañero me cuenta que les han dicho que han sido los Rusos.
Que se joda Ayesa por haber quitado el teletrabajo a todos los antiguos empleados de Ibermática y que asuma las consecuencias: www.captiongenerator.com/v/2295600/ayesa-ibermatica-y-el-teletrabajo
Claro, porque esto no ha ocurrido antes con distintas empresas bastante renombradas...
A qué hora ha sido?
Con dos cojones :wall:
A quien informa le están haciendo la vida imposible. Desde insultar, amedrentar etc...
Se les ha olvidado también comentárselo a sus clientes, que han tenido que descubrir por la prensa y por Black Basta que el "nimio" incidente en realidad era una brecha de seguridad del 15.

Tienen que estar contentos los de las empresas que ha ido comprando Ayesa. Menudo negocio han hecho. :roll:
En realidad, a parte de en la 'dark web', están en Internet a distancia de un click.. el grupo que los robó los ha colgado en los dos medios. Y doy fé de que los 4.5Tb tienen material muy sensible..
#24 desde Google?
#24 yo trabajo en Ayesa
#31 ya somos dos
#24 Tienen fotocopias de pasaportes vigentes.
#32 pff, vaya tela, muy importante que toda comunicación de docus personales con la empresa lleve un pedazo de marca de agua
"...Ayesa ha podido tomar las medidas oportunas, limitando la afectación del incidente", pues no veo yo donde hayan podido mentir, han limitado como bien dicen a 0 datos no filtrados... y para ellos es un límite aceptable. Como bien dicen en la noticia; demanda al canto y a pagar.
Seguro que entraron gracias a un ataque physing  media
Trabajo actualmente en la empresa como un currito cualquiera (quiero decir, que no soy directivo ni me acerco a ello) y, si bien es cierto que la respuesta por parte de la dirección no ha sido la más ágil, también hay que entender que ante una situación como ésta es normal ser precavidos, trabajar con las autoridades, conocer claramente cuál ha sido el alcance de la brecha y solo entonces actuar e informar.

Según nos han comentado, se ha contactado a los compañeros cuyos datos han sido…   » ver todo el comentario

menéame