{"id":1947,"date":"2026-07-22T20:30:32","date_gmt":"2026-07-22T20:30:32","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=1947"},"modified":"2026-07-22T20:30:32","modified_gmt":"2026-07-22T20:30:32","slug":"helvetia-caser-confirma-la-brecha-de-datos-en-un-correo-enviado-a-sus-clientes","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=1947","title":{"rendered":"Helvetia Caser confirma la brecha de datos en un correo enviado a sus clientes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Este pasado s\u00e1bado, Escudo Digital inform\u00f3 sobre la puesta a la venta de una base de datos supuestamente robada a Helvetia Caser, anunciada por el actor de amenazas Jenk en el foro de ciberdelincuencia DarkForums.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante,&nbsp;<strong>Helvetia Caser s\u00ed ha reconocido la brecha en un correo electr\u00f3nico enviado a sus clientes<\/strong>, al que ha tenido acceso este medio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El incidente afect\u00f3 a un proveedor y expuso datos personales y bancarios<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El e-mail, remitido en la primera hora del s\u00e1bado, est\u00e1 firmado por el CEO de Helvetia Espa\u00f1a, Juan M. Estallo Lasheras. Lleva como asunto<em>&nbsp;\u00abaviso importante sobre datos personales\u00bb&nbsp;<\/em>y no se anda con rodeos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tras el saludo inicial, la compa\u00f1\u00eda admite haber detectado un incidente de seguridad que no impact\u00f3 directamente contra sus sistemas, sino contra los de un proveedor externo \u2013no identificado\u2013, que se vio comprometido por un<strong><em>&nbsp;\u00abacceso no autorizado\u00bb.<\/em><\/strong>&nbsp;Esta circunstancia, sin embargo,&nbsp;<strong>no exime a Helvetia Caser de su responsabilidad<\/strong>, tal como hemos explicado en estas p\u00e1ginas a ra\u00edz de casos similares y a trav\u00e9s de distintas voces expertas,&nbsp;<a href=\"https:\/\/www.escudodigital.com\/expertos\/opinion\/iberdrola-tambien-tiene-responsabilidad-sobre-nivel-ciberseguridad-sus-proveedores.html\"><strong>entre ellas la de Francisco P\u00e9rez Bes, adjunto a la Presidencia de la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD)<\/strong><\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La aseguradora se\u00f1ala que, nada m\u00e1s tener constancia del incidente, activ\u00f3<em>&nbsp;\u00abde forma inmediata\u00bb&nbsp;<\/em>sus protocolos de seguridad para contenerlo, mitigar sus efectos y reforzar los controles existentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante, admite que la intrusi\u00f3n<strong><em>&nbsp;\u00abpodr\u00eda haber afectado a determinados datos personales de algunos clientes\u00bb<\/em><\/strong>, concretamente a datos identificativos y de contacto, as\u00ed como a n\u00fameros de cuentas bancarias. El hacker, por su parte, aseguraba disponer de informaci\u00f3n m\u00e1s amplia, tanto de clientes como de empleados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Notificaci\u00f3n a autoridades: versi\u00f3n opuesta al hacker<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La compa\u00f1\u00eda sostiene que el incidente&nbsp;<em><strong>\u00abha sido debidamente notificado a las autoridades competentes dentro de los plazos legalmente establecidos\u00bb.<\/strong><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta afirmaci\u00f3n choca con el relato del ciberdelincuente,&nbsp;<strong>quien advert\u00eda que iba a reportar el caso a la AEPD<\/strong>&nbsp;porque, seg\u00fan su testimonio, la empresa hab\u00eda superado el l\u00edmite de 72 horas que establece el Reglamento General de Protecci\u00f3n de Datos para notificar una brecha, siempre que suponga un riesgo para los derechos y libertades de las personas afectadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El atacante afirmaba, adem\u00e1s, haber mantenido negociaciones con Helvetia Caser durante d\u00edas, hasta que la firma cort\u00f3 la comunicaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Aviso a los clientes ante posibles fraudes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La aseguradora avisa a sus clientes de posibles campa\u00f1as de fraude derivadas del incidente, instando a extremar precauciones ante correos, SMS o llamadas sospechosas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asimismo, ha habilitado un canal espec\u00edfico de atenci\u00f3n telef\u00f3nica para resolver dudas relacionadas con el incidente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abHelvetia Caser lamenta las posibles molestias que este incidente pueda ocasionarle y reitera su firme compromiso con la protecci\u00f3n y seguridad de los datos personales de sus clientes\u00bb,&nbsp;<\/em>subraya.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La compa\u00f1\u00eda apunta que<strong>&nbsp;la investigaci\u00f3n contin\u00faa en curso<\/strong>, sin aportar m\u00e1s detalles sobre el incidente, como la fecha en la que se produjo el acceso no autorizado, el n\u00famero de afectados, el alcance real de la brecha o si los datos han llegado a ponerse a la venta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La aseguradora responde a&nbsp;<em>Escudo Digital<\/em>, pero declina ampliar la informaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tras la publicaci\u00f3n de este segundo art\u00edculo, el departamento de comunicaci\u00f3n de Helvetia ha respondido al correo enviado por este medio para solicitar su versi\u00f3n de lo ocurrido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En su mensaje, se\u00f1ala que no va a realizar&nbsp;<em>\u00abning\u00fan comentario o actualizaci\u00f3n\u00bb<\/em>, m\u00e1s all\u00e1 de reiterar que&nbsp;<em>\u00abinmediatamente pusimos en marcha los procedimientos establecidos, con el de objetivo (entre otros) de contenerlo, iniciar investigaci\u00f3n, comunicar a autoridades y clientes, y reforzar medidas de seguridad\u00bb.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Este pasado s\u00e1bado, Escudo Digital inform\u00f3 sobre la puesta a la venta de una base de datos supuestamente robada a Helvetia Caser, anunciada por el actor de amenazas Jenk en&hellip;<\/p>\n","protected":false},"author":1,"featured_media":1948,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1947","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/1947","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1947"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/1947\/revisions"}],"predecessor-version":[{"id":1949,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/1947\/revisions\/1949"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/1948"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1947"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1947"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1947"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}