La app ACA Club de Andorra sufre brecha de ciberseguridad que expone datos de socios
El Automòbil Club d’Andorra notificó a los socios un incidente de seguridad en su app que puso en riesgo detalles personales, pero no registra usos indebidos hasta ahora y ha aplicado correcciones.
Claves
- El ACA divulgó la brecha el martes tras acceso no autorizado a la app y plataforma.
- Datos potencialmente expuestos: nombres, direcciones, emails, teléfonos, DNI, fechas de nacimiento y chats/incidentes.
- Sin usos fraudulentos conocidos; vulnerabilidades corregidas, auditoría en curso y socios notificados.
- El ACA insta a la vigilancia contra phishing y ofrece contacto oficial para dudas.
El Automòbil Club d’Andorra (ACA) ha informado a sus socios de un incidente de ciberseguridad relacionado con su aplicación ACA Club y la plataforma digital asociada, que podría haber permitido un acceso no autorizado a datos personales.
La organización notificó la brecha el martes, activando de inmediato medidas internas de respuesta. Colaboró con su proveedor técnico y especialistas externos para contener la situación, determinar su origen y reforzar las protecciones del sistema. El ACA informó a la Agència de Protecció de Dades d’Andorra (APDA) y ofreció su cooperación a las autoridades encargadas de la ciberseguridad y el ciberdelito.
Las investigaciones revelaron que algunos puntos de acceso a la plataforma contaban con salvaguardas insuficientes, lo que podría haber expuesto datos identificativos y de contacto de los socios, como nombres completos, números de socio, direcciones, correos electrónicos, números de teléfono, documentos de identidad o fechas de nacimiento. Dependiendo del uso individual de la app, esto podría incluir también datos de conversaciones o incidentes reportados.
Hasta la fecha, el ACA no tiene constancia de ningún uso fraudulento de la información comprometida. Informó del asunto por precaución y responsabilidad, ya que no se pueden descartar por completo este tipo de riesgos. El proveedor técnico ha confirmado que las vulnerabilidades clave ya han sido subsanadas, con medidas adicionales como una auditoría integral de la plataforma, restricción de accesos y renovación o desactivación de credenciales en riesgo. El seguimiento continuo evaluará la efectividad de estas correcciones y posibles necesidades adicionales.
El ACA notificó directamente a los socios y enfatizó la necesidad de vigilancia ante correos, mensajes de texto o llamadas sospechosas que mencionen el club, sus servicios o datos personales. Subrayó que nunca solicita contraseñas, códigos de verificación o datos bancarios por correo electrónico, SMS o teléfono. Los socios deben verificar las fuentes antes de compartir información, evitar enlaces o archivos adjuntos de orígenes no fiables y contactar directamente para consultas a través de aca@aca.ad o el +376 803 400.
El club expresó su pesar por el incidente y reafirmó su compromiso con la seguridad de los datos, la transparencia y la privacidad de los socios.
Articulos relacionados
Otros articulos de fuentes en catalan sobre la misma historia: