El sector del oro físico en Francia atraviesa un periodo de gran inestabilidad tras un ciberataque de gran envergadura contra Lingor, un actor clave en el comercio de metales preciosos. La intrusión, detectada el pasado 26 de agosto, llevó a los atacantes a exigir un rescate, petición que la empresa rechazó formalmente. Aunque los accesos comprometidos ya han sido asegurados y se ha informado a las autoridades competentes, incluida la CNIL, esta brecha informática ha expuesto una base de datos especialmente sensible, dejando a los clientes de la plataforma en una situación de mayor vulnerabilidad.

La naturaleza de la información sustraída ha despertado la preocupación de los expertos en seguridad. Si bien los números de tarjetas bancarias parecen estar a salvo gracias a que su procesamiento está externalizado, el perjuicio sigue siendo masivo para los usuarios de las tiendas online y, sobre todo, para aquellos que utilizaron los servicios de recompra mediante kit postal. Estos últimos han visto cómo se filtraban datos críticos como sus documentos de identidad, justificantes de domicilio y códigos IBAN. En el caso de los clientes de comercio electrónico, los historiales completos de transacciones —que incluyen cantidades, importes y direcciones de entrega— se encuentran ahora expuestos.

Las consecuencias de esta filtración van mucho más allá del entorno digital y plantean el problema del riesgo físico. Al igual que los poseedores de criptomonedas cuyos datos fueron expuestos en hackeos anteriores, los clientes de Lingor se convierten en objetivos claros para ciberdelincuentes o redes especializadas en robos selectivos. La posesión de un activo tan tangible y valioso como el oro, sumada a la ubicación precisa proporcionada por las bases de datos robadas, crea un escenario de amenaza directa para la seguridad de los domicilios.

Este caso pone de manifiesto la fragilidad de las bases de datos de las empresas sujetas a estrictas normativas contra el blanqueo de capitales, las cuales les obligan a almacenar documentos de identidad oficiales. Más allá de los riesgos inmediatos de usurpación de identidad o de phishing ultra personalizado, el caso Lingor cuestiona la pertinencia de los periodos de conservación de datos sensibles. Esto recuerda a los inversores la necesidad de mantener una vigilancia constante sobre sus extractos bancarios y de extremar la prudencia ante cualquier solicitud inusual que pretenda provenir de una administración o institución financiera.