Ciberataque a Telefónica: comprometidas las claves de algunos clientes

Ciberataque a Telefónica

Telefónica notificó el pasado viernes día 28, que en las últimas semanas había sufrido una brecha de seguridad que comprometía las credenciales WIFI de fábrica de routers de algunos usuarios. La operadora está enviando un comunicado a los usuarios afectados para pedir que cambien la contraseña WIFI como medida de protección.

Los datos filtrados no incluyen información personal del cliente, a excepción del número de teléfono fijo sobre el que se presta el servicio, pero sí datos de configuración de los equipos instalados (router, repetidores wifi, codificadores de TV…), como el nombre de la red WIFI y su contraseña.

Un usuario malicioso que tenga acceso a los datos robados a Telefónica podría acceder a la red de clientes afectados, si se sitúa dentro del área de cobertura de la red WIFI y la WIFI está conectada con los datos originales.

Router desprotegido (sin cortafuegos)

Router desprotegido

Beneficios del cortafuegos Arditec (Mikrotik o Sophos)

Los clientes de Arditec que tienen WIFIs corporativas gestionadas a través de nuestros sistemas (Mikrotik, Grandstream…) no están afectados por la filtración de seguridad, si no tienen activa la WIFI de fábrica de Telefónica.

Los clientes que tienen contratado el servicio de cortafuegos de Arditec tienen menos riesgos, ya que:

  • En general, cuando instalamos un cortafuegos y configuramos la WIFI corporativa, desactivamos la WIFI del router de Movistar, porque queda fuera de la red de trabajo.
  • En caso de que un atacante pudiera infiltrarse en la WIFI de Movistar, si se dispone de cortafuegos, el hacker estaría fuera de la red corporativa sin acceso a los dispositivos de red.
  • Los clientes que no tienen cortafuegos en su red, están más expuestos a las brechas de seguridad que pueden tener los routers de fábrica de cualquier proveedor (en este caso, Movistar y O2).

Router protegido (con cortafuegos)

Router protegido Mikrotik

¿Cómo cambiar la contraseña WIFI del Router?

 

  • Los routers de Telefónica (que no son Movistar Fusión Empresas) tienen una etiqueta debajo, con la contraseña de acceso al router y la configuración de la WIFI.
  • Es necesario verificar que el router tiene dicha etiqueta.
  • Es necesario verificar que la WIFI está activada (buscando el SSID que aparece en la etiqueta).
  • Si la WIFI de fábrica está activada, sería necesario acceder al router y modificar el nombre de la WIFI y cambiar la contraseña, tanto del WIFI normal (2’4GHz) como en la “Plus” (5GHz).
Cambio contraseña Router telefónica

Refuerza la seguridad de tu empresa GRATIS

Gracias al KIT DIGITAL podrás obtener tu cortafuegos (Mikrotik o Sophos) totalmente gratis. Hasta 6.000€ con los que reforzar las comunicaciones de tu empresa. Desde 2 hasta 48 usuarios. En Arditec te ofreceremos la opción que mejor se adapte a tu entorno de trabajo.

Si estás interesado en recibir más información, rellena el formulario y nos pondremos en contacto contigo lo antes posible.

Contacta con nosotros