El grupo Flutter Entertainment informó que unos 800.000 usuarios de sus marcas Paddy Power y Betfair se han visto afectados por una filtración de datos. Sin embargo, indicaron que “no se han visto afectados contraseñas, documentos de identidad ni datos de tarjetas o pagos utilizables”.
En una comunicación dirigida a sus usuarios, la compañía señaló que se ha visto comprometida “cierta información personal, como direcciones IP, direcciones de correo electrónico y datos de actividad online”.
“No es necesario que hagan nada en respuesta a este incidente, pero les recomendamos que permanezcan alerta”, expresaron desde Flutter en diálogo con medios de comunicación.
“Inmediatamente después de tener conocimiento de este incidente, informamos a los organismos reguladores y autoridades pertinentes e iniciamos una investigación completa, con el apoyo de expertos externos en seguridad informática”, agregó la empresa.
Flutter refirió que había eliminado el acceso no autorizado y contenido la brecha de seguridad. Añadieron que ahora están trabajando con expertos en ciberseguridad para evaluar su origen y evitar incidentes futuros.
En este contexto, expertos en ciberseguridad han advertido de que los datos filtrados podrían utilizarse para atacar a clientes desprevenidos con correos electrónicos personales convincentes en lo que se conoce como un ataque de spear phishing.
Tim Rawlins, director y asesor sénior de la empresa de seguridad global NCC Group, dijo a la BBC que los clientes deben estar atentos a los correos electrónicos detallados que puedan hacer referencia a sus hábitos de apuestas, animarlos a hacer clic en enlaces o revelar información de tarjetas de crédito.
“Es posible que tengan que volver a introducir el número de tu tarjeta de crédito o los datos de tu cuenta bancaria, y ese es el tipo de cosas a las que hay que estar atento y ser consciente de ese tipo de amenazas”, advirtió.