Por si a alguno le llegó en su día (allá por junio de 2024) el correo de Flexicar avisando de que habían sufrido un ciberataque y que se habían filtrado datos de los formularios de su web, ya tenemos la resolución sancionadora de la AEPD, con 3 sanciones por importe total de 680.000€.

A principios de junio de 2024, unos ciberdelincuentes consiguieron acceder a sus sistemas y exfiltrar datos personales tanto de clientes reales que compraron/vendieron coche como de simples leads o potenciales clientes que solo rellenaron un formulario para pedir información. Entre la información filtrada había nombres, datos de contacto e incluso DNI.

La AEPD señala que Flexicar incurrió en una negligencia grave, ya que en 2022 ya se les había realizado una auditoría de ciberseguridad que recomendaba aplicar ciertas medidas y controles que simplemente no implementaron antes del ataque.

Por esto les caen 400.000€, a los que hay que sumar 250.000€ por mantener datos del formulario de petición de información más tiempo del debido y otros 30.000€ por una política de privacidad demasiado genérica.

Fuente: bandaancha.eu

https://bandaancha.eu/foros/680-000-multa-flexicar-tras-brecha-datos-1760578