Saltar al contenido

Blog de ciberseguridad

Robo de tarjetas de crédito y débito

Datos de tarjetas interceptados desde una red Wi-Fi comercial y bloqueados por controles de seguridad

Te contamos un caso real de robo de tarjetas de crédito y débito. En 2009 se procesó a los responsables de una red que había robado datos de unos 130 millones de tarjetas de crédito y débito en Estados Unidos. El caso mostró que una infraestructura empresarial puede quedar expuesta por controles básicos mal configurados.

Cómo se produjo el acceso

Los atacantes buscaban redes inalámbricas empresariales sin una protección adecuada. Una vez conectados, intentaban alcanzar sistemas de comercios y restaurantes para obtener datos de pago con valor en el mercado negro.

Por qué los comercios eran objetivos atractivos

Los establecimientos manejaban grandes volúmenes de transacciones y, en algunos casos, mantenían sistemas sin actualizar, redes planas o equipos de punto de venta con una protección insuficiente.

Medidas actuales para proteger los pagos

  • Usar cifrado Wi‑Fi moderno y contraseñas únicas y robustas.
  • Separar los terminales de pago de las redes para clientes y otros equipos.
  • Actualizar sistemas, routers, aplicaciones y soluciones de seguridad.
  • Aplicar autenticación multifactor y privilegios mínimos.
  • Supervisar accesos, tráfico y cambios de configuración.
  • No almacenar datos de tarjetas salvo que resulte imprescindible y esté protegido.

Proteger también la información personal

Las mismas medidas ayudan a evitar el acceso a documentos privados, credenciales y copias compartidas. Ocultar el nombre de la red no sustituye el cifrado ni una configuración segura.