Voltar ao inicio
Outros·

Aplicação ACA Club de Andorra afetada por rutura de cibersegurança que expôs dados de sócios

O Automòbil Club d’Andorra notificou os sócios de um incidente de segurança na aplicação que arriscou expor dados pessoais, mas não regista utilizações indevidas até agora e implementou correções.

Pontos-chave

  • ACA divulgou rutura na terça-feira após acesso não autorizado à app e plataforma.
  • Dados potencialmente expostos: nomes, moradas, emails, telefones, IDs, datas de nascimento e info de chats/incidentes.
  • Sem uso fraudulento conhecido; vulnerabilidades corrigidas, auditoria em curso, sócios notificados.
  • ACA recomenda vigilância contra phishing e fornece contacto oficial para preocupações.

O Automòbil Club d’Andorra (ACA) informou os sócios de um incidente de cibersegurança relacionado com a sua aplicação ACA Club e a plataforma digital associada, que poderia ter permitido o acesso não autorizado a dados pessoais.

A organização divulgou a rutura na terça-feira, ativando de imediato medidas de resposta internas. Colaborou com o seu fornecedor técnico e especialistas externos para conter a situação, determinar a sua origem e reforçar as proteções do sistema. O ACA notificou a Agência Andorrana de Proteção de Dados (APDA) e ofereceu cooperação às autoridades responsáveis pela cibersegurança e cibercrime.

As investigações revelaram que alguns pontos de acesso à plataforma tinham salvaguardas insuficientes, expondo potencialmente dados de identificação e contacto dos sócios, incluindo nomes completos, números de sócio, moradas, endereços de correio eletrónico, números de telefone, documentos de identidade ou datas de nascimento. Dependendo do uso individual da aplicação, isso poderia também incluir dados de conversas ou incidentes reportados.

Até à data, o ACA não tem conhecimento de qualquer exploração fraudulenta da informação comprometida. Reportou o caso por cautela e responsabilidade, uma vez que tais riscos não podem ser totalmente excluídos. O fornecedor técnico confirmou que as principais vulnerabilidades foram corrigidas, com passos adicionais a incluir uma auditoria abrangente à plataforma, acesso restrito e a renovação ou desativação de credenciais em risco. O monitorizamento contínuo avaliará a eficácia destas correções e eventuais necessidades adicionais.

O ACA notificou diretamente os sócios e enfatizou a vigilância face a correios eletrónicos, mensagens ou chamadas suspeitas que mencionem o clube, os seus serviços ou dados pessoais. Subli nhou que nunca solicita palavras-passe, códigos de verificação ou dados bancários por correio eletrónico, SMS ou telefone. Os sócios devem verificar as fontes antes de partilhar informação, evitar ligações ou anexos de origens não fidedignas e contactar diretamente para esclarecimentos através de aca@aca.ad ou +376 803 400.

O clube expressou arrependimento pelo incidente e reafirmou o seu compromisso com a segurança dos dados, a transparência e a privacidade dos sócios.

Partilhar o artigo via