Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Qué puedes hacer si tus datos se han filtrado en el ciberataque a una empresa

Дата публикации: 28-09-2026 12:12:00

Cuando una empresa sufre un ciberataque, los datos personales de los clientes se pueden ver comprometidos. Organismos y compañías como Renfe, Air Europa o la Dirección General de Tráfico (DGT) han sido víctimas de estos problemas. Los atacantes pueden filtrar los datos de los usuarios o, incluso, acabar vendiéndolos en el mercado negro. El impacto en nuestra seguridad dependerá de qué datos se hayan visto expuestos. Los ataques de phishing personalizados o la suplantación de identidad son sólo algunos de los riesgos a los que se enfrentan los usuarios. En este artículo, te contamos qué puedes hacer para tratar de reducir el impacto negativo y cómo puedes reclamar si te has visto afectado por una filtración de datos.
@import url('https://fonts.googleapis.com/css2?family=Archivo:wght@400;700&display=swap');
/* Todo escopado bajo .mld-timo-banner para no afectar al resto de la pagina */
.mld-timo-banner{display:block;width:100%;max-width:808px;aspect-ratio:808 / 160;margin:0 auto;background:transparent;line-height:0;text-decoration:none}
.mld-timo-banner svg{display:block;width:100%;height:100%}
.mld-timo-banner .mld-text{font-family:'Archivo',Arial,Helvetica,sans-serif;fill:#3C3C3B;text-anchor:middle}





































¿Hay un nuevo timo circulando?
Entérate primero
Síguenos en WhatsApp




Averigua qué datos se han visto expuestosEl Instituto Nacional de Ciberseguridad (INCIBE) explica que cuando una filtración de datos se hace pública es habitual que también se conozca el tipo de datos que se han visto comprometidos, “bien porque los atacantes lo han dado a conocer o porque la propia empresa atacada haya realizado un comunicado oficial”. Recordemos que, de acuerdo al artículo 34 del Reglamento General de Protección de Datos (RGPD), las empresas están obligadas a comunicar a los clientes que sus datos han sido expuestos si la filtración afecta a “los derechos y libertades” de los usuarios.Sea como sea, por seguridad, el INCIBE recomienda que consideremos comprometido cualquier dato que hayamos podido compartir con la empresa afectada. La Agencia Española de Protección de Datos (AEPD) también aconseja “valorar el alcance o las posibilidades de que esa información abra las puertas a otras informaciones sobre tu persona”. Por ejemplo, si utilizamos el mismo correo y contraseña para varios servicios (algo que no debemos hacer) y estos datos se filtran, los ciberdelincuentes podrían tener acceso a todas esas cuentas.Además, la herramienta Have I Been Pwned nos podría ayudar a saber si un servicio que solemos utilizar ha tenido un problema de seguridad. Esta web nos permite comprobar, introduciendo nuestro email, si alguna de las cuentas vinculadas a esa dirección ha sufrido una filtración de datos.Medidas para reducir el impacto: cambia contraseñas, habla con el banco y haz ‘egosurfing’Una vez los ciberdelincuentes han accedido a nuestros datos, no hay nada que podamos hacer para evitar que los filtren o los pongan a la venta en el mercado negro, pero sí hay una serie de recomendaciones que podemos seguir para tratar de reducir el impacto, que dependerán de la información que se haya visto comprometida.Si se han filtrado  nuestras contraseñas, es fundamental que las cambiemos y actualicemos. Debemos hacer ese cambio tanto en el servicio que ha sufrido el ataque como en otros donde utilicemos la misma clave o una similar. También es recomendable empezar a utilizar un gestor de contraseñas para evitar usar siempre las mismas. Además, como medida preventiva, el organismo recomienda utilizar correos electrónicos alternativos o números de teléfono temporales para darnos de alta en servicios que sólo vamos a utilizar de forma puntual, siempre que sea posible.Si han robado datos como nuestro nombre, apellidos, dirección o DNI, podemos practicar egosurfing —una práctica que consiste en buscarnos a nosotros mismos en internet— para ver si encontramos perfiles falsos que utilicen nuestro nombre o alguna actividad sospechosa. Si encontramos algo indebido, podemos reclamar ante la AEPD.Si se han visto comprometidos nuestros datos bancarios, debemos notificarlo al banco cuanto antes para evaluar el riesgo y tomar las medidas necesarias, como “anular la tarjeta bancaria e identificar posibles actividades sospechosas”, apunta el organismo.“En las siguientes semanas y meses tras la brecha de seguridad, debemos mantenernos alerta ante posibles intentos de fraude que se puedan generar con los datos filtrados”, indican desde el INCIBE a Maldita.es. Por ejemplo, correos electrónicos, SMS o llamadas telefónicas en las que se nos soliciten claves o datos personales, o movimientos bancarios extraños. En caso de duda, recuerda que puedes preguntar a la propia compañía o contactar con el INCIBE a través de su línea de ayuda en ciberseguridad, el 017.
@import url('https://fonts.googleapis.com/css2?family=Archivo:wght@400;700&display=swap');
/* Todo escopado bajo .mld-buzon-banner para no afectar al resto de la pagina */
.mld-buzon-banner{display:block;width:100%;max-width:808px;aspect-ratio:808 / 160;margin:20px auto;background:transparent;line-height:0;text-decoration:none}
.mld-buzon-banner svg{display:block;width:100%;height:100%}
.mld-buzon-banner .mld-text{font-family:'Archivo',Arial,Helvetica,sans-serif;fill:#3C3C3B;text-anchor:middle}

































¿Crees haber detectado un timo?
¿Has sido
víctima
de alguno?
Escríbenos a:






Si te hacen un cargo en la cuenta, denuncia y reclama a tu entidad bancariaSi notas un movimiento extraño en tu cuenta, recopila las evidencias y denuncia ante la Policía Nacional o la Guardia Civil. También debes reclamar al banco la restitución del dinero puesto que se trata de un “movimiento no autorizado”, según aseguraron desde la  Asociación para la Defensa de Consumidores y Usuarios de Bancos, Cajas y Seguros (ADICAE) a Maldita.es. Para ello, deberemos aportar la denuncia presentada previamente.El artículo 45 del Real Decreto-ley 19/2018, de 23 de noviembre, de servicios de pago y otras medidas urgentes en materia financiera establece que “en caso de que se ejecute una operación de pago no autorizada, el proveedor de servicios de pago del ordenante devolverá a éste el importe de la operación no autorizada de inmediato”.Lo mismo señalan desde la Organización de Consumidores y Usuarios (OCU): “Cualquier posible cargo que, por ejemplo, tras un ataque a un banco o una empresa realizaran en tu cuenta, no ha sido autorizado y deben reembolsarlo”. Toma acciones legales si es necesarioTambién podemos interponer una reclamación ante la AEPD por “considerar que la empresa no ha actuado con la debida diligencia”, según señala el INCIBE. Como ya contamos en Maldita.es, dicha denuncia puede desencadenar en una sanción administrativa para la entidad, por lo que la multa sería abonada a la Administración del Estado.Ahora bien, en el caso de que la AEPD proceda a dicha sanción, el usuario estará “legitimado a reclamar mediante demanda por la vía civil la correspondiente indemnización por daños y perjuicios, siempre que se pruebe que el daño producido es consecuencia de una mala praxis por parte de la organización”, afirma el INCIBE. Es decir, que podríamos denunciar ante tribunal e ir a un juicio para pedir una compensación. Susana González, abogada tecnológica y de ciberseguridad en Ecija, explicaba a Maldita.es que para ello “es necesario probar la relación causa efecto entre la falta de diligencia de la empresa, el ataque y el perjuicio real y económicamente cuantificado que se reclame". Maldito Timo cuenta con el apoyo de: *Este artículo se ha actualizado el 14/06/2024 para incluir la respuesta del INCIBE.*Este artículo se ha actualizado el 28/09/2026 para añadir el ciberataque a Renfe en la entradilla.

Основное содержимое страницы с новостью.

Cuando una empresa sufre un ciberataque, los datos personales de los clientes se pueden ver comprometidos. Organismos y compañías como Renfe, Air Europa o la Dirección General de Tráfico (DGT) han sido víctimas de estos problemas. Los atacantes pueden filtrar los datos de los usuarios o, incluso, acabar vendiéndolos en el mercado negro. 

El impacto en nuestra seguridad dependerá de qué datos se hayan visto expuestos. Los ataques de phishing personalizados o la suplantación de identidad son sólo algunos de los riesgos a los que se enfrentan los usuarios. En este artículo, te contamos qué puedes hacer para tratar de reducir el impacto negativo y cómo puedes reclamar si te has visto afectado por una filtración de datos.

Averigua qué datos se han visto expuestos

El Instituto Nacional de Ciberseguridad (INCIBE) explica que cuando una filtración de datos se hace pública es habitual que también se conozca el tipo de datos que se han visto comprometidos, “bien porque los atacantes lo han dado a conocer o porque la propia empresa atacada haya realizado un comunicado oficial”. Recordemos que, de acuerdo al artículo 34 del Reglamento General de Protección de Datos (RGPD), las empresas están obligadas a comunicar a los clientes que sus datos han sido expuestos si la filtración afecta a “los derechos y libertades” de los usuarios.

Sea como sea, por seguridad, el INCIBE recomienda que consideremos comprometido cualquier dato que hayamos podido compartir con la empresa afectada. La Agencia Española de Protección de Datos (AEPD) también aconseja “valorar el alcance o las posibilidades de que esa información abra las puertas a otras informaciones sobre tu persona”. Por ejemplo, si utilizamos el mismo correo y contraseña para varios servicios (algo que no debemos hacer) y estos datos se filtran, los ciberdelincuentes podrían tener acceso a todas esas cuentas.

Además, la herramienta Have I Been Pwned nos podría ayudar a saber si un servicio que solemos utilizar ha tenido un problema de seguridad. Esta web nos permite comprobar, introduciendo nuestro email, si alguna de las cuentas vinculadas a esa dirección ha sufrido una filtración de datos.

Medidas para reducir el impacto: cambia contraseñas, habla con el banco y haz ‘egosurfing’

Una vez los ciberdelincuentes han accedido a nuestros datos, no hay nada que podamos hacer para evitar que los filtren o los pongan a la venta en el mercado negro, pero sí hay una serie de recomendaciones que podemos seguir para tratar de reducir el impacto, que dependerán de la información que se haya visto comprometida.

  • Si se han filtrado  nuestras contraseñas, es fundamental que las cambiemos y actualicemos. Debemos hacer ese cambio tanto en el servicio que ha sufrido el ataque como en otros donde utilicemos la misma clave o una similar. También es recomendable empezar a utilizar un gestor de contraseñas para evitar usar siempre las mismas. Además, como medida preventiva, el organismo recomienda utilizar correos electrónicos alternativos o números de teléfono temporales para darnos de alta en servicios que sólo vamos a utilizar de forma puntual, siempre que sea posible.

  • Si han robado datos como nuestro nombre, apellidos, dirección o DNI, podemos practicar egosurfing —una práctica que consiste en buscarnos a nosotros mismos en internet— para ver si encontramos perfiles falsos que utilicen nuestro nombre o alguna actividad sospechosa. Si encontramos algo indebido, podemos reclamar ante la AEPD.

  • Si se han visto comprometidos nuestros datos bancarios, debemos notificarlo al banco cuanto antes para evaluar el riesgo y tomar las medidas necesarias, como “anular la tarjeta bancaria e identificar posibles actividades sospechosas”, apunta el organismo.

“En las siguientes semanas y meses tras la brecha de seguridad, debemos mantenernos alerta ante posibles intentos de fraude que se puedan generar con los datos filtrados”, indican desde el INCIBE a Maldita.es. Por ejemplo, correos electrónicos, SMS o llamadas telefónicas en las que se nos soliciten claves o datos personales, o movimientos bancarios extraños. En caso de duda, recuerda que puedes preguntar a la propia compañía o contactar con el INCIBE a través de su línea de ayuda en ciberseguridad, el 017.

Si te hacen un cargo en la cuenta, denuncia y reclama a tu entidad bancaria

Si notas un movimiento extraño en tu cuenta, recopila las evidencias y denuncia ante la Policía Nacional o la Guardia Civil. También debes reclamar al banco la restitución del dinero puesto que se trata de un “movimiento no autorizado”, según aseguraron desde la  Asociación para la Defensa de Consumidores y Usuarios de Bancos, Cajas y Seguros (ADICAE) a Maldita.es. Para ello, deberemos aportar la denuncia presentada previamente.

El artículo 45 del Real Decreto-ley 19/2018, de 23 de noviembre, de servicios de pago y otras medidas urgentes en materia financiera establece que “en caso de que se ejecute una operación de pago no autorizada, el proveedor de servicios de pago del ordenante devolverá a éste el importe de la operación no autorizada de inmediato”.

Lo mismo señalan desde la Organización de Consumidores y Usuarios (OCU): “Cualquier posible cargo que, por ejemplo, tras un ataque a un banco o una empresa realizaran en tu cuenta, no ha sido autorizado y deben reembolsarlo”. 

Toma acciones legales si es necesario

También podemos interponer una reclamación ante la AEPD por “considerar que la empresa no ha actuado con la debida diligencia”, según señala el INCIBE. Como ya contamos en Maldita.es, dicha denuncia puede desencadenar en una sanción administrativa para la entidad, por lo que la multa sería abonada a la Administración del Estado.

Ahora bien, en el caso de que la AEPD proceda a dicha sanción, el usuario estará “legitimado a reclamar mediante demanda por la vía civil la correspondiente indemnización por daños y perjuicios, siempre que se pruebe que el daño producido es consecuencia de una mala praxis por parte de la organización”, afirma el INCIBE. Es decir, que podríamos denunciar ante tribunal e ir a un juicio para pedir una compensación. Susana González, abogada tecnológica y de ciberseguridad en Ecija, explicaba a Maldita.es que para ello “es necesario probar la relación causa efecto entre la falta de diligencia de la empresa, el ataque y el perjuicio real y económicamente cuantificado que se reclame".

Maldito Timo cuenta con el apoyo de:

65df5c7f4b961eset-logo-horizontal-1-2-2-png.png

*Este artículo se ha actualizado el 14/06/2024 para incluir la respuesta del INCIBE.

*Este artículo se ha actualizado el 28/09/2026 para añadir el ciberataque a Renfe en la entradilla.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1No, unas fotos de Pedro Sánchez o de Alberto Núñez Feijóo en Paiporta no te hackean el teléfono en 10 segundos04.8825-09-2026
2Qué sabemos sobre el uso de inteligencia artificial en el ciberataque a Renfe y Adif022.0929-09-2026
3Huracanes y cambio climático: lo que se sabe (y lo que no) de esta relación021.7329-09-2026
4Qué sabemos de que Francia y Ucrania proporcionaron "información falsa" a Estados Unidos para comprobar si se filtraría a Rusia019.324-09-2026
5"Dedícate a la inmobiliaria, como te comenté yo": el timo amoroso que busca convencerte de comprar pisos del banco para hacerse con tu dinero022.6128-09-2026
6Qué sabemos de este aviso para actualizar tus datos de correo Movistar: es una notificación de Telefónica para "garantizar la seguridad" de tu cuenta05.323-09-2026
7Patriorigen, la herramienta que busca "boicotear la producción marroquí": sus resultados no son fiables y hay una web que la imita pidiendo donaciones para Ceuta025.0125-09-2026
8Tu Le, especialista en el mercado chino del automóvil: "España se está convirtiendo en el nuevo Detroit de la Unión Europea"06.6217-09-2026
9¿El sistema privatiza manantiales mientras a ti te prohíbe abrir un pozo? El dueño de una finca puede sacar hasta 7.000 m³ de agua al año para uso privado en esa parcela08.4425-09-2026
10Cuidado con los mensajes que aseguran que este vídeo muestra un ataque actual de Israel contra una escuela en Gaza: ocurrió en 202305.8325-09-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 4.36. Источник: maldita.es.