Si te has recorrido Europa en tren en los últimos años usando el mítico pase de Interrail puede que ahora tu información personal esté en manos de los ciberdelincuentes.
En total habría casi 309.000 personas salpicadas por el incidente que en su día reservaron un abono de Interrail o Eurail mediante los canales directos de la firma o a través de sus distribuidores asociados.
Los ciberdelincuentes habrían conseguido información como nombres, fechas de nacimiento, género, números de pasaporte, direcciones de correo electrónico, números de teléfono, direcciones físicas y/o países de residencia de algunos clientes. Estos detalles variarían según cada usuario.
«Como procedimiento habitual, si adquirió su pase a través de Eurail BV, no almacenamos información bancaria ni de tarjeta de crédito, ni conservamos una copia visual de su pasaporte», señalan, aunque esto mismo no está garantizado en el caso de haberse comprado mediante otros distribuidores.
La empresa ha notificado el incidente a las autoridades de protección de datos competentes en el Viejo Continente, cumpliendo con el Reglamento General de Protección de Datos (RGPD), y está comunicando lo sucedido progresivamente a los usuarios potencialmente afectados.
“Los clientes cuyos datos personales se incluyeron en el conjunto de datos de muestra serán informados directamente cuando dispongamos de sus datos de contacto”, ha prometido la compañía con sede en Holanda.
¿Qué riesgos implica la filtración?
Por ahora no se ha constatado que piratas informáticos hayan hecho un uso malicioso de estos detalles, pero podría ser cuestión de tiempo.
Así, Eurail ha encontrado que los datos exfiltrados ya se han ofrecido a la venta en la dark web y se ha publicado un conjunto de los mismos en Telegram.
Con datos como nombre, correo electrónico, detalles del pasaporte o información de viajes, los atacantes pueden construir campañas de phishing altamente creíbles, suplantando a la empresa o a organismos de transporte para robar credenciales o información adicional.
Desde la compañía de transportes recomiendan a los clientes estar atentos a llamadas telefónicas, correos electrónicos o mensajes de texto inesperados o sospechosos que le soliciten información personal. Asimismo, sugieren cambiar las contraseñas y prestar especial atención a transacciones inusuales en las cuentas bancarias.

