• El foro de relojes de habla hispana con más tráfico de la Red, donde un reloj es algo más que un objeto que da la hora. Relojes Especiales es el punto de referencia para hablar de relojes de todas las marcas, desde Rolex hasta Seiko, alta relojería, relojes de pulsera y de bolsillo, relojería gruesa y vintages, pero también de estilográficas. Además, disponemos de un foro de compraventa donde podrás encontrar el reloj que buscas al mejor precio. Para poder participar tendrás que registrarte.

Filtración de datos confidenciales de clientes de Rabat

  • Iniciador del hilo AvenBL
  • Fecha de inicio
  • #151
A mi también me han contestado muy rápido y me han dicho que no estoy afectado.
Soy cliente de ellos desde el 2008.
 
  • #152
"Por la importancia y criticidad de los datos, estas acabaron en páginas de esta internet profunda y fue septiembre de 2022 cuando la empresa fue consciente de que se estaba traficando con estos datos. Entre los datos que se pueden encontrar en estos foros de internet, según ElConfidencial, hay datos muy críticos, como documentos DNI y pasaporte de los clientes VIP de la firma y también información detallada sobre qué productos estas personas compraron, ya sea en las tiendas físicas como también en la tienda digital".

Si esto es cierto, se puede interponer denuncia ante la AEPD por la vulneración del art.34 RGPD.
Es muy sencillo, en este enlace explican todos los pasos; se realiza de forma online a través de la página web de la AEPD.

Pues siento mucho decirte que tus conclusiones son erróneas y me explico ...

Puesto en contacto por mail, me han confirmado que yo SI SOY uno de los afectados por esta filtración de datos, del pasado mes de septiembre ...

En un mail un poco largo " echan balones fuera " comentando de nuevo que aparte de ellos hubo más empresas afectadas ( y a mí eso, que más me da ) así como que en su día publicaron un comunicado en su Web ( como si yo visitara a diario su página web ) , y cosas por el estilo .

Me parece nefasto como han llevado este tema , y que solo me confirmen que se han filtrado datos míos , cuando yo me he interesado por ello, y no lo hayan hecho antes por propia iniciativa , como cliente de ellos me parece una actuación " totalmente cutre" , porque además tienen muy claro que datos son los que se han filtrado y me los confirman en el mail que he recibido , Casi un año después de suceder ..., es de juzgado de guardia .

A mi ya me han perdido como cliente para el futuro, eso lo tengo muy claro y lo único que espero es que si realmente , tal y como se indica en varios post de este hilo , si han vulnerado la,ley y está actitud de NO notificación a los interesados es sancionable , que realmente así sea y sean sancionados ( algo que no tengo tan claro que suceda ).

Resumiendo un " cero patatero " para Rabat y sus responsables de como han gestionado este tema , y que si no llega a ser por la noticia publicada , ni siquiera me hubiera enterado ,así no se trata a los clientes nunca .
 
Última edición:
  • Me gusta
Reacciones: Albasit y Silmegil
  • #154
Por mail me contestaron que solo en las listas habían nombres, sin direcciones, dni, cuentas, etc.
Así que…. Donde esta la realidad?
 
  • Me gusta
Reacciones: Lurditas
  • #155
Por mail me contestaron que solo en las listas habían nombres, sin direcciones, dni, cuentas, etc.
Así que…. Donde esta la realidad?
Pues eso va totalmente en contra de lo que se ha filtrado en prensa. Al parecer la prensa han tenido acceso a los datos filtrados.

Alguien está mintiendo mucho.
 
  • #156
Comunicado oficial de Grupo Rabat:



Sobre las recientes publicaciones aparecidas en distintos medios de comunicación relativas al incidente de seguridad detectado el pasado 9 de septiembre de 2022, Grupo RABAT manifiesta que:


1. Grupo RABAT tenía concertado, como proveedor de servicios informáticos y servidor externo (servicios de helpdesk) a la empresa Sercom Informática SL, la cual sufrió el 9/09/22 un ciberataque. Como consecuencia de dicho ciberataque, Grupo RABAT se vió afectado por la extracción de un reducido número de ficheros. Debido al ciberataque a Sercom, se vieron afectados servidores de un gran número de compañías relevantes de Cataluña.


2. Tras la verificación mediante un informe de expertos independientes, realizado por la compañía Incide SL, concluyeron que la información afectada correspondía a 200MB (0,0025% del total de la información de Grupo RABAT alojado en el servidor).


3. Como consecuencia de dicho ciberataque, Grupo RABAT activó, entre otras medidas, los protocolos de actuación para estos supuestos excepcionales, dando pleno cumplimiento normativo a las obligaciones impuestas en estos casos:


a. Denuncia ante la Brigada Central de Investigación Tecnológica de la Policía Nacional, formándose el correspondiente atestado.

b. El delegado de protección de datos trasladó la brecha de seguridad en conocimiento de la Agencia Española de Protección de Datos (AEPD).

c. Sercom Informática remitió comunicado conforme también habían informado a dicho organismo (AEPD).

d. Se pusieron los hechos en conocimiento del Instituto Nacional de Ciberseguridad INCIBE y tras posteriores trámites se facilitó toda la información en conocimiento de las autoridades competentes.

e. Se procedió a publicar comunicado a través de la página web (www.rabat.net) a los efectos de que cualquier persona interesada y afectada por la situación pudiera acceder directamente a través del correo electrónico del delegado de protección de datos (dpo@rabat.net).



4. Grupo RABAT se encuentra totalmente comprometido con la seguridad y la implementación de todos los medios necesarios para garantizar que los datos personales de los clientes son tratados con todas las garantías y estricto cumplimiento de la legislación vigente, se implementaron medidas de seguridad adicionales

Lo que hay que hacer, aparte de eso, es comunicarlo individualmente a los clientes afectados por medio que deje constancia. No a través de un enlace o publicación en su web.
Lo que más me preocupa es que no dicen nada del número de clientes afectados y de los datos comprometidos.

No importa el volumen de datos en MB o GB, sino el contenido. En un excel que ocupa nada puede haber un listado de todos los clientes con las compras hechas y la dirección de su casa.

Voy a pedir información al correo del DPO.
Comunicado oficial de Grupo Rabat:



Sobre las recientes publicaciones aparecidas en distintos medios de comunicación relativas al incidente de seguridad detectado el pasado 9 de septiembre de 2022, Grupo RABAT manifiesta que:


1. Grupo RABAT tenía concertado, como proveedor de servicios informáticos y servidor externo (servicios de helpdesk) a la empresa Sercom Informática SL, la cual sufrió el 9/09/22 un ciberataque. Como consecuencia de dicho ciberataque, Grupo RABAT se vió afectado por la extracción de un reducido número de ficheros. Debido al ciberataque a Sercom, se vieron afectados servidores de un gran número de compañías relevantes de Cataluña.


2. Tras la verificación mediante un informe de expertos independientes, realizado por la compañía Incide SL, concluyeron que la información afectada correspondía a 200MB (0,0025% del total de la información de Grupo RABAT alojado en el servidor).


3. Como consecuencia de dicho ciberataque, Grupo RABAT activó, entre otras medidas, los protocolos de actuación para estos supuestos excepcionales, dando pleno cumplimiento normativo a las obligaciones impuestas en estos casos:


a. Denuncia ante la Brigada Central de Investigación Tecnológica de la Policía Nacional, formándose el correspondiente atestado.

b. El delegado de protección de datos trasladó la brecha de seguridad en conocimiento de la Agencia Española de Protección de Datos (AEPD).

c. Sercom Informática remitió comunicado conforme también habían informado a dicho organismo (AEPD).

d. Se pusieron los hechos en conocimiento del Instituto Nacional de Ciberseguridad INCIBE y tras posteriores trámites se facilitó toda la información en conocimiento de las autoridades competentes.

e. Se procedió a publicar comunicado a través de la página web (www.rabat.net) a los efectos de que cualquier persona interesada y afectada por la situación pudiera acceder directamente a través del correo electrónico del delegado de protección de datos (dpo@rabat.net).



4. Grupo RABAT se encuentra totalmente comprometido con la seguridad y la implementación de todos los medios necesarios para garantizar que los datos personales de los clientes son tratados con todas las garantías y estricto cumplimiento de la legislación vigente, se implementaron medidas de
 
  • #157
Pues siento mucho decirte que tus conclusiones son erróneas y me explico ...

Puesto en contacto por mail, me han confirmado que yo SI SOY uno de los afectados por esta filtración de datos, del pasado mes de septiembre ...

En un mail un poco largo " echan balones fuera " comentando de nuevo que aparte de ellos hubo más empresas afectadas ( y a mí eso, que más me da ) así como que en su día publicaron un comunicado en su Web ( como si yo visitara a diario su página web ) , y cosas por el estilo .

Me parece nefasto como han llevado este tema , y que solo me confirmen que se han filtrado datos míos , cuando yo me he interesado por ello, y no lo hayan hecho antes por propia iniciativa , como cliente de ellos me parece una actuación " totalmente cutre" , porque además tienen muy claro que datos son los que se han filtrado y me los confirman en el mail que he recibido , Casi un año después de suceder ..., es de juzgado de guardia .

A mi ya me han perdido como cliente para el futuro, eso lo tengo muy claro y lo único que espero es que si realmente , tal y como se indica en varios post de este hilo , si han vulnerado la,ley y está actitud de NO notificación a los interesados es sancionable , que realmente así sea y sean sancionados ( algo que no tengo tan claro que suceda ).

Resumiendo un " cero patatero " para Rabat y sus responsables de como han gestionado este tema , y que si no llega a ser por la noticia publicada , ni siquiera me hubiera enterado ,así no se trata a los clientes nunca .
Cuando la brecha de seguridad genera un riesgo alto tienen la obligación legal de comunicarlo de manera individualizada a todos y cada uno de los afectados.
Entiendo que el responsable del tratamiento ha valorado que el riesgo para los derechos y libertades no es alto y no lo habrá comunicado, cosa que desconozco. Art 34RGPD.
Cualquiera que pueda considerarse afectado puede dirigirse a la AEPD e interponer una reclamación.
Al margen, cambiad contraseñas y cuentas bancarias a los que hayáis sufrido esto.
 
  • Me gusta
Reacciones: sermariner y Albasit
  • #158
Alguno me podría facilitar el correo de rabat al que poder hacer la consulta, por favor?

El perfil que hay en el foro funciona de aquella manera. Me contestaron hace una semana diciendo que intentarían decirme algo esa misma tarde, y que por favor les facilitara mi correo, y el que maneja el perfil no se ha vuelto a conectar desde entonces. Por supuesto, tampoco me han contestado ni enviado nada.

Muchas gracias.
 
Atrás
Arriba Pie