Eurail B.V., la operadora que gestiona el acceso a 250,000 kilómetros de ferrocarriles europeos, ha confirmado que los datos robados de sus usuarios están a la venta en la dark web, incluyendo información de pasaportes, cuentas bancarias y datos de salud.
Qué se robaron
La información comprometida incluye datos extremadamente sensibles:
- Nombres completos de los viajeros
- Pasaportes y números de identificación
- IBANs (números de cuenta bancaria)
- Información de salud
- Emails y teléfonos
- Datos adicionales de participantes del programa DiscoverEU (Erasmus+)
La magnitud del ataque
Según análisis de SecurityWeek, las bases de datos ofrecidas a la venta contienen entre 50,000 y 17 millones de registros. Los hackers publicaron muestras de datos en Telegram y amenazaron con liberar toda la información si no encuentran comprador.
El grupo de hackers también declaró que las negociaciones con Eurail fracasaron, lo que sugiere que la empresa se negó a pagar un rescate.
Línea de tiempo del ataque
- Enero 10: Eurail reconoce públicamente la brecha de seguridad
- Enero - Febrero: Envío de notificaciones a clientes afectados
- Febrero 13: Eurail confirma que los datos aparecen a la venta en la dark web
- Febrero 17: Hackers amenazan con publicar todo si no hay comprador
Quiénes están en riesgo
Si alguna vez compraste un Eurail Pass, Interrail Pass, o participaste en el programa DiscoverEU de Erasmus+, tus datos podrían estar comprometidos. La Comisión Europea confirmó que los participantes de DiscoverEU podrían tener datos adicionales filtrados, incluyendo fotocopias de pasaportes.
Qué hacer ahora
- Cambia tu contraseña de la app Rail Planner inmediatamente
- Cambia las contraseñas de tu email, redes sociales y banca en línea (especialmente si reutilizas contraseñas)
- Monitorea tu cuenta bancaria por movimientos sospechosos
- Activa alertas de transacciones en tu banco
- Cuidado con el phishing: los hackers pueden enviar emails falsos usando tus datos personales para parecer legítimos
- Considera congelar tu crédito si tu pasaporte o ID fueron comprometidos