12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los datos de los clientes de Amex quedarán expuestos en caso de violaciones de terceros


American Express informa a sus clientes que sus tarjetas de crédito han quedado expuestas a una infracción de terceros.

En uno Notificación de violación de datos El holding bancario y de servicios financieros estadounidense señaló en un informe presentado ante el estado de Massachusetts que sus propios sistemas no se vieron afectados por el incidente.

En cambio, la infracción se produjo con un proveedor utilizado habitualmente por el departamento de servicios de viajes de la empresa.

La información de la tarjeta de crédito, como los números de cuenta, los nombres y las fechas de vencimiento de las tarjetas American Express, está en riesgo, y los usuarios deben esperar un mayor contacto por parte de la empresa si más de una tarjeta American Express se ve afectada por la infracción.

Cualquier persona potencialmente afectada debe monitorear periódicamente sus cuentas para detectar actividad fraudulenta durante los próximos 12 a 24 meses. Los usuarios también deben habilitar las notificaciones de la aplicación móvil de American Express para mantenerse actualizados sobre la actividad de su cuenta.

«La reciente violación de datos que afectó a los clientes de American Express, que ocurrió pocas semanas después de incidentes similares en Bank of America, subraya la necesidad urgente de que las empresas responsabilicen a sus proveedores de servicios por la seguridad de los datos», dijo Liat Hayun, director ejecutivo y cofundador de Eureka. Seguridad, en un comunicado enviado por correo electrónico. «Las lecciones de violaciones pasadas subrayan la importancia de contar con controles de acceso estrictos, ya que este incidente probablemente fue el resultado de un acceso no autorizado al sistema».

El Violación del Bank of America Hayun se refería a una filtración que se produjo apenas el mes pasado después de que un ataque de ransomware violara a uno de sus proveedores externos, Infosys McCamish Systems (IMS), y afectara al menos a 57.028 clientes. Aunque IMS informó que no podía determinar con certeza exactamente qué información estaba comprometida, probablemente involucraba material confidencial como números de Seguro Social, nombres, direcciones, fechas de nacimiento y otra información privada.

American Express, en su carta, dio a los usuarios consejos sobre cómo proteger sus datos y aseguró que los usuarios no serán responsables de estas tarifas si detectan actividad fraudulenta en sus cuentas.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/amex-customer-data-exposed-third-party-breach

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *