Saltar al reproductorSaltar al contenido principal
  • hace 2 años
Fernando Santillanes, editor de Tecnología en Milenio, explica que el hackeo no es aislado, sino que fue a una tercera compañía de nube, lo cual afecta a también a Santander y AT&T.

Categoría

🗞
Noticias
Transcripción
00:00precisamente para abordar de
00:05mejor manera este tema, este
00:06hackeo que sufrió Ticketmaster,
00:08vamos con Fernando Santillanes
00:10que nos tiene más detalles y va
00:12a ampliar la información.
00:13Fernando, muy buenos días. Muy
00:16buenos días, bueno, pues vaya
00:18tema este de Ticketmaster, es
00:19importante mencionar tres
00:21cosas. Primero, este hackeo no
00:23es un hackeo aislado, no
00:24solamente hackearon a Ticketmaster
00:26y ojo, no pasó el hackeo en
00:29Ticketmaster, sino que viene
00:31desde principios de año por un
00:32grupo de hackers que a vaya que
00:34se le han dado dolores de
00:35cabeza a muchas compañías
00:36porque lo que hackearon fue una
00:38tercera compañía de nube. ¿Qué
00:41significa esto? Normalmente,
00:43hoy en día, las compañías
00:45tercean o dan a otras empresas
00:48su operación de la nube, su
00:50operación en vez de tener
00:51servidores propios, en vez de
00:52seguir manteniendo todo dentro
00:54de las mismas compañías, bueno,
00:55pues, la tendencia tecnológica
00:57ha sido que otras compañías en
00:58términos de servicios remotos
01:00para que puedas acceder desde
01:01cualquier lugar, manejen cierta
01:03información, manejen ciertos
01:04procesos o datos. Una de esas
01:06empresas llamada en Estados
01:09Unidos o Copo de Nieve en
01:10español, fue hackeada. Esa fue
01:12la empresa que fue hackeada y
01:14vaya que sí causó problemas
01:15porque aunque no se sabe el
01:16número exacto de empresas que
01:17fueron hackeadas, son cientos
01:19posiblemente. ¿Cuáles son las
01:20más importantes? Ticketmaster,
01:23Santander, el banco Santander,
01:27en pasadas semanas, tanto
01:30Santander como AT&T ya dijeron
01:32que han tomado cartas en el
01:34asunto, ya dijeron que fue
01:35afectado o no de sus clientes,
01:37en el caso de AT&T fueron muy
01:39claros de decir, México no fue
01:41afectado, otros países no
01:42fueron afectados, la
01:43afectación está en en Estados
01:45Unidos, Santander también dijo
01:46los datos que se afectaron no
01:48van a vulnerar más allá la
01:50operación de nuestros clientes
01:51y nuestras instituciones, y en
01:53el caso de Ticketmaster ya
01:54sabíamos que se habían robado
01:55ciertos boletos para boletos,
01:57ya sabemos que se habían robado
01:59también accesos que en algún
02:01momento podrían causar la
02:02clonación de ciertos boletos
02:04especialmente para Taylor Swift
02:05en Estados Unidos, pero gracias
02:07a las distintas medidas de
02:08seguridad de Ticketmaster
02:10dijeron, esto no va a poder ser
02:11ya que ahora tenemos un código
02:13que se mueve, un código de
02:14barras que va cambiando cada
02:15segundo, y no nos preocupamos.
02:16Lo que no habían dicho, eran
02:18los datos. ¿Qué es lo que
02:19sabemos? Se mandó este correo
02:20electrónico, como bien decías,
02:21a las personas afectadas, donde
02:23dice, bueno, pues, parece que
02:24los usuarios afectados, ¿qué
02:25datos? Tal vez nombre, tal vez
02:27dirección, tal vez datos de tu
02:28tarjeta de crédito débito, que
02:29es lo que más nos preocupa,
02:30pero lamentablemente, todo esto
02:32viene de comunicaciones de
02:33Estados Unidos que no son en
02:35México. Ticketmaster México, tal
02:37cual, no se ha pronunciado, no
02:39ha dado ningún comunicado,
02:40porque parece que todo lo está
02:42manejando el corporativo
02:43global, lo cual, aunque son
02:45políticas internas, creo que
02:46deberían de darle un poco más
02:47de libertad a Ticketmaster en
02:49México, porque los usuarios
02:51afectados en México, la verdad
02:52es que quieren respuestas claras
02:53de, oye, ¿qué tipo de datos?
02:55Tengo peligro de que se quebre
02:56mi tarjeta de crédito, lo cual,
02:58en principio, y para ir
02:59terminando, parecerá que no. Si
03:01tú entras a la aplicación de
03:02Ticketmaster o la página, y
03:03guardas tu perfil, se guarda el
03:05número de tarjetas, se guarda la
03:07fecha de caducidad, pero lo que
03:08no se guarda nunca es el famoso
03:11CCB, los números que están
03:12atrás de tu tarjeta, que son los
03:13que permiten hacer la
03:14transacción. Así que
03:15tendríamos que mantenernos
03:16tranquilos, pero todo esto es a
03:18partir de nuestra experiencia,
03:19de lo que ha pasado en otros
03:20hackeos, pero Ticketmaster en
03:22particular, no se ha
03:23pronunciado, como bien decías,
03:25el INAI ya está investigando, y
03:27veamos en qué acaba este
03:28hackeo, e insisto, no es a una
03:30empresa en particular, es una
03:32empresa que tenía resguardados,
03:34que trabajaba con muchas
03:35compañías, y que fue hackeada y
03:36que a partir de ahí accedieron
03:38estos hackers a los datos de
03:40muchas otras compañías. Y llega
03:43en un contexto en el que esta
03:44empresa, Fernando, pues ha sido
03:46objeto de diferentes
03:48señalamientos por diversas
03:50cuestiones que han sucedido en
03:51los últimos meses, quizás en
03:52los últimos años, pero en esta
03:54ocasión, entonces, para dejarlo
03:55claro, no fue directamente a
03:58Ticketmaster a quien se le
03:59realizó este hackeo, sino a una
04:01empresa prestadora de servicios,
04:03una tercera empresa que ofrece
04:05este servicio famoso de la
04:07nube. ¿Cuál es el panorama que
04:09ves de manera inmediata,
04:11Fernando, a reserva de lo que
04:12diga la propia empresa en las
04:14próximas horas? Yo creo que lo
04:16que van a terminar diciendo,
04:18porque esto es un problema en
04:19Estados Unidos, en México, tal
04:21es, primero, muy muy
04:23precisamente, ¿Cuáles fueron los
04:25datos que realmente se
04:26vulneraron? Ya han dicho que
04:28posiblemente ciertos datos de
04:29tarjetas, tener y dar la
04:31claridad y la tranquilidad a los
04:32usuarios de que se pueden o no
04:34se puedan utilizar estas
04:35tarjetas, y muy importante,
04:36esto hay que decirlo, no caer
04:38nosotros como usuarios en un
04:39hackeo más, porque es muy
04:41probable que otros
04:42ciberdelincuentes quieran
04:43aprovechar esta situación para
04:45hacer para hacer otro tipo de
04:47fraudes, ¿Cómo? Mandarte un
04:49ticketmaster diciendo, oye,
04:51tal vez estás en nuestra lista
04:52para ver si no estás, mándame
04:54todos los datos de tu tarjeta,
04:55mándame ahora sí, tu CBB, ¿No?
04:57Dame tu número secreto, dame tu
04:59pin, dame tu tarjeta, dame tu
05:01dirección, ojo, ni ticketmaster
05:03ni ningún banco te va a pedir
05:04nunca todos los datos de tu
05:06tarjeta, ni por teléfono, ni por
05:07correo, y hay que tener mucho
05:09cuidado porque yo creo desde mi
05:10perspectiva que van a abusar
05:12varios ciberdelincuentes de
05:14quererse aprovechar de esta
05:15situación y querer robar más
05:18este hackeo no fue ticketmaster
05:20fue una compañía de nube que ya
05:22ellos lo dijeron en un
05:23comunicado, esto les va a
05:24afectar en su reputación y su
05:25negocio, imagínate, ¿Cómo
05:26volver a confiar en una empresa
05:28la cual tenía resguardados datos
05:29de empresas tan importantes como
05:31Santander, AT&T, Ticketmaster,
05:32y muchas más, y que digan,
05:34híjole, me hackearon, disculpe
05:36usted, vaya ciberseguridad, el
05:38problema es Snowflake, y
05:39lamentablemente ahora de
05:40clientes de otras compañías que
05:42veremos en qué termina. Bueno,
05:43podríamos aventurarnos a pensar
05:45que el contrato entre Snowflake
05:47y Ticketmaster, pues, de alguna
05:49manera, pues, va a tener que
05:51vencerse y buscar un una
05:53siguiente empresa prestadora de
05:55servicios, y es bien importante
05:56lo que dice, seguramente
05:58ciberdelincuentes van a
05:59aprovechar este, como dicen,
06:01¿No? Este, a río revuelto,
06:03ganancia de pescadores, que son
06:05totalmente ajenos a este hackeo
06:08de Snowflake, y van a querer
06:10tomar, pues, alguna tajada de
06:13el llamado a la gente, a que
06:15sea paciente, que sea prudente,
06:17y no hay como ir a las
06:19instancias oficiales, y ver qué
06:21es lo que está sucediendo como
06:22en el caso del INAI. Fernando,
06:24te agradecemos mucho el enlace,
06:26aclarado entonces, y estaremos
06:28muy pendientes de la postura
06:31oficial que de Ticketmaster, y
06:34de qué manera se va a tratar de
06:35resolver esta situación. Así es,
06:38insisto, Ticketmaster Estados
06:39Unidos Internacional ya dio una
06:41postura, ya lo tiene muy claro,
06:42no es que se nos haya
06:43pronunciado, supongo, aunque no
06:45hemos tenido una comunicación
06:46oficial, porque globalmente han
06:48decidido dejar o englobar las
06:50comunicaciones en el
06:52corporativo global, pero yo creo
06:53que valdría la pena que
06:54localmente dieran un poco más de
06:56información, veremos en qué
06:57termina, y sí, no caigan en un
07:00segundo fraude, no le den a
07:01nadie, nunca, los datos de sus
07:03tarjetas bancarias.
07:04Totalmente de acuerdo,
07:06importante decirlo las veces que
07:07sean necesarias. Te agradecemos
07:09mucho el enlace, y estamos
07:11Muy buenos días, nos vemos
07:12pronto con más del mundo de los

Recomendada