Skip to main content
Levante UD
El Levante UD activa un plan de blindaje digital ante una anomalía detectada en sus servidores de datos

El club refuerza sus protocolos informáticos para garantizar la seguridad de sus abonados.

There are no reactions yet. Be the first!
Comunicación

El motivo de esta comunicación es informarte de que, lamentablemente, el pasado día 30 de septiembre de 2026, durante el proceso de actualización del método de monitorización de nuestros sistemas, detectamos un incidente de seguridad que, a pesar de las medidas de seguridad implementadas por LEVANTE UD y de acuerdo con las investigaciones llevadas a cabo hasta ahora, ha podido afectar a algunos de los datos personales que el LEVANTE UD dispone con objeto de su relación con el socio o abonado, con los jugadores y con el cliente de la tienda online. 

Tras las investigaciones realizadas, el incidente está relacionado con un ataque externo que habría conseguido infiltrarse ilegalmente en nuestros sistemas comprometiendo la confidencialidad de dichos datos. Aunque la investigación sigue en curso, no tenemos constancia de que, a la fecha de esta comunicación, se haya materializado ningún uso fraudulento de estos datos ni que se haya producido una exfiltración de los mismos.

En este sentido, los datos personales afectados pueden contener:

Nombre y apellidos.

DNI/NIE

Fecha de nacimiento.

Datos de contacto: Dirección, correo electrónico, teléfono.

Datos económicos o financieros (sin medios de pago).

Datos de menores.

Datos de salud.

Datos de plantillas biométricas

Activación del protocolo de seguridad

En cuanto hemos tenido conocimiento del incidente, hemos activado nuestro protocolo de seguridad y hemos adoptado las siguientes medidas:

A nivel técnico: 

•   Bloqueo inmediato, en todos los servidores afectados.

•  Cierre del acceso remoto a dichos servidores desde Internet: su administración solo es posible desde la red interna del club y la VPN del equipo de sistemas;

• Cambio de contraseñas de usuario en los diferentes sistemas y forzado del acceso con doble factor de autenticación;

• Cierre del acceso desde Internet al almacenamiento de las copias de seguridad y a los servicios de administración que estaban expuestos;

• Modificación de las credenciales del almacenamiento de copias de seguridad y de los servicios afectados;

• Cifrado de las copias de seguridad.

• Aplicación del principio de mínimo privilegio en los accesos a las copias de seguridad y retirada de credenciales innecesarias de los servidores;

• Conservación de las evidencias y análisis de los registros, incluidos los solicitados al proveedor de alojamiento; y,

•  Revisión de las políticas de seguridad internas.

A nivel organizativo. 

• Actualización del sistema de gestión de protección de datos.

• Contratación de terceros especializados en protección de datos y DPD externalizado para el correcto desarrollo de la actualización del sistema.

Notificación a la AEPD

Asimismo, se ha realizado la notificación del incidente a la autoridad de protección de datos competente (Agencia Española de Protección de Datos, AEPD), tal y como establece la normativa aplicable sin perjuicio de la adopción de otras medidas legales que sean pertinentes.

Teniendo en cuenta la naturaleza de los datos, podrías llegar a sufrir algún inconveniente limitado, como posibles intentos de phishing (correos electrónicos que te piden información sobre ti) como, por ejemplo, ataques de phising o engaños similares. Por ello, te facilitamos un listado de medidas recomendadas que los organismos especializados en ciberseguridad recomiendan aplicar regularmente:

• Presta atención a comunicaciones sospechosas procedentes de direcciones de correo poco fiables o que contengan errores gramaticales y/u ortográficos.

• No respondas a mensajes sospechosos (Whatsapp, SMS, correos electrónicos, etc).

• No hagas clic en los enlaces de comunicaciones con fuente desconocida. 

• No abras ni descargues archivos procedentes de fuentes no confiables.

• Modifica los datos y contraseñas de acceso a tus cuentas y perfiles digitales al menos una vez al año.

• Recuerda que LEVANTE UD nunca te pedirá que compartas por teléfono y/o correo contraseñas o cualquier otra información confidencial.

Pedimos disculpas por las molestias que este incidente pueda ocasionarle. 

Queremos transmitirte nuestro compromiso inequívoco y firme con la seguridad de tus datos y con el cumplimiento de la normativa de protección de datos que estamos firmemente mejorando.

En cualquier caso, para cualquier duda sobre esta cuestión, puedes ponerte en contacto el Delegado de Protección de Datos del Levante en el siguiente correo electrónico: dpd@levanteud.es

En el momento en el que tengamos información adicional, será comunicado, igualmente, a todos los afectados.

Muchas gracias.