Inicio > Noticias

Noticias

JOYERÍA JOSE LUIS, S.L. pone en conocimiento de sus clientes que, lamentablemente el pasado día 3 de noviembre ha detectado, tras llevar a cabo tareas de mantenimiento de la web, la existencia de archivos maliciosos, a través de los cuáles se habría podido acceder a la base de datos donde se encuentran alojados los datos identificativos básicos y de contacto de los clientes.

Este hecho ha sido comunicado a la Agencia Española de Protección de Datos el día 5 de noviembre.

Desde JOYERÍA JOSE LUIS, S.L. queremos transmitir un mensaje de tranquilidad a nuestros clientes, pues, tras la inmediata actuación por parte de la entidad, se ha conseguido mitigar el ataque, evitando el acceso de los atacantes a los datos contenidos en la base de datos, tal y como se concluye en el “Informe de incidencia de seguridad”, solicitado por esta entidad, al proveedor de seguridad.

Asimismo, desde que JOYERÍA JOSE LUIS, S.L. ha tenido conocimiento de estos hechos, ha llevado a cabo todas las medidas que se encuentran a su alcance con el objeto de mitigar el riesgo y limitar el impacto del incidente. Entre las principales medidas implantadas, se encuentran las siguientes:

-        Bloqueo del ataque, eliminando íntegramente los archivos maliciosos.

-        Configuración del servidor evitando que se pudiesen subir más archivos a la web.

-        Análisis del ataque sufrido con la finalidad de determinar el punto de acceso utilizado.

-        Migración a un nuevo servidor con medidas más robustas: software actualizado; firewall interno que bloquea accesos y ataques de fuerza bruta; nuevas credenciales de acceso; tareas de mantenimiento semanales que busquen evidencias de ataques o problemas de seguridad; sistema copias de seguridad con histórico profundo de 60 copias e instalación de un software detector de intrusos.

Queremos aprovechar esta ocasión, y aunque no existan evidencias de acceso a datos personales por parte de los atacantes, de la necesidad de modificar las contraseñas de las cuentas con carácter periódico, siendo este el momento adecuado para hacerlo. 

Por último, les recordamos que JOYERÍA JOSE LUIS, S.L. cuenta con un canal de comunicación en materia de protección de datos, mediante el cual podrán ponerse en contacto con el Delegado de Protección de Datos, CONVENCE ABOGADOS, S.L. y solicitar información adicional: [email protected].

 

En Bergondo, a 17 de noviembre de 2021.

 

LA GERENCIA