Ir al contenido principal

Comunicación de Proyectos y Seguros S.A. Correduría de Seguros 

septiembre 27, 2024 | , | mmc-admin

Proyectos y Seguros ha tenido recientemente conocimiento de un ransomware en uno de nuestros servidores informáticos. La entidad implementó de inmediato medidas para gestionar y poder mitigar el incidente, como el bloqueo del acceso a la base de datos, el aislamiento de los sistemas afectados y la desconexión de los sistemas de red. 

En el proceso de investigación que se está llevando a cabo, tanto con medios propios como externos especializados, se considera probable que se haya podido producir una exfiltración de datos de carácter personal de Colaboradores y un número reducido de clientes, ubicados en el servidor afectado por el ataque. Los datos afectados, en función del grupo de “tercero” al que corresponda, podrían ser, entre otros: nombre y apellidos, DNI/NIF, dirección, numero de póliza y/o números de cuenta corriente. Los riesgos más típicos de este tipo de exfiltraciones son phishing, vishing, smishing, o el intento de suplantación de identidad.

En el servidor afectado no se almacenan credenciales relativas a nuestra aplicación o al acceso web de empleados, clientes o colaboradores, por lo que el servicio no se ha visto afectado.

Una vez reforzados los controles e implementado las medidas de seguridad apropiadas y adicionales, la actividad de la sociedad se encuentra reestablecida y operativa.

Estamos informando proactivamente a los directamente afectados, y hemos notificado oportunamente a las fuerzas y cuerpos de seguridad del estado, así como la Agencia Española de Protección de Datos.

Puedes solicitar más información y/o comunicarte con nuestro delegado de protección de datos en cualquier momento a través del correo electrónico dpo@proyectosyseguros.es

CÓMO ACTUAR

  • Siempre verifica la información que recibes y contáctanos por los canales oficiales de la correduría.
  • Si recibes algún mensaje de email, comunicación telefónica o SMS sospechoso, envíanoslo para confirmar si somos nosotros o tu compañía aseguradora quien te ha comunicado.
  • Nunca ingreses a enlaces de correos electrónicos o SMS sospechosos o no solicitados.
  • Cambia y actualiza tus contraseñas frecuentemente, y nunca pongas la misma contraseña para distintas cuentas, registros, altas de servicios o aplicaciones. Además, siempre que sea posible, es recomendable utilizar correos electrónicos alternativos para el registro.
  • Puedes realizar egosurfing cada cierto tiempo, buscando tu nombre y apellidos en internet para encontrar perfiles falsos o actividad sospechosa bajo nuestra identidad.
  • Puedes comunicarte con tu banco para que evalúen el riesgo y puedan tomar, en su caso, medidas oportunas y puedan identificar posibles actividades sospechosas en tu cuenta bancaria.
  • Vigila los movimientos de tus cuentas bancarias. Recuerda que puedes rechazar cargos no legítimos.
  • Puedes comprobar, a través de servicios como Have I Been Pwned, si alguna de tus cuentas vinculadas a tu correo electrónico ha sido afectada por una filtración de datos.