Escándalo | Seguridad

Robo masivo de datos personales en firma de consultoría estadounidense

Datos sensibles comprometidos en un ataque cibernético a firma de consultoría en EE.UU.

Una firma de consultoría de EE.UU. ha revelado una brecha de datos en la que los hackers robaron hasta 341,650 números de Seguro Social. La brecha de datos fue revelada el viernes en el sitio web del gobierno de Maine, donde el estado publica notificaciones de brechas de datos.

La firma, Greylock McKinnon Associates (GMA), proporciona apoyo económico y legal a empresas y agencias gubernamentales de EE.UU., incluido el Departamento de Justicia de EE.UU., en litigios civiles. Según la notificación de la brecha de datos, GMA informó a los individuos afectados que su información personal "fue obtenida por el Departamento de Justicia de EE.UU. como parte de un asunto de litigio civil" respaldado por GMA.

El motivo y el objetivo del litigio civil del DOJ no son conocidos. Un portavoz del Departamento de Justicia no respondió a una solicitud de comentarios. GMA dijo que las personas notificadas de la brecha de datos "no son objeto de esta investigación o de los asuntos de litigio asociados", y que el ciberataque "no afecta a sus beneficios o cobertura de Medicare actuales".

La firma consultó a especialistas externos en ciberseguridad para ayudar en su respuesta al incidente, notificó a las autoridades y al DOJ, y recibió confirmación de qué información de individuos se vio afectada y obtuvo sus direcciones de contacto el 7 de febrero de 2024. GMA dijo a las víctimas que "es probable que su información personal y de Medicare se viera afectada en este incidente", lo que incluye nombres, fechas de nacimiento, dirección de domicilio, cierta información médica e información de seguros de salud, y números de reclamación de Medicare, que incluían números de Seguro Social.

No está claro por qué a GMA le llevó nueve meses determinar la magnitud de la brecha y notificar a las víctimas. GMA, y el abogado externo de la firma, Linn Freedman de Robinson & Cole LLP, no respondieron de inmediato a una solicitud de comentarios.

En medio de la creciente preocupación por la seguridad de los datos y la privacidad en línea, esta brecha de datos plantea interrogantes sobre la protección de la información personal y la transparencia en la notificación de incidentes de seguridad cibernética. Los afectados por esta brecha de datos se enfrentan a la preocupación por la exposición de su información personal y a la incertidumbre sobre las posibles implicaciones a largo plazo de este incidente de seguridad.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Vulnerabilidad

Urgente necesidad de seguridad en 32 mil millones de dispositivos

La seguridad de los dispositivos conectados es crucial en un mundo interconectado, donde se prevé un aumento a 32 mil millones de dispositivos para 2030....

Urgente

Robo de datos: empresas deben proteger información sensible urgentemente

El robo de datos es una amenaza creciente para las empresas, con consecuencias financieras, reputacionales y legales. Para prevenirlo, es crucial educar a los empleados,...

Protección

Ciberseguridad vital para proteger datos en la era digital

La ciberseguridad es esencial en un mundo digitalizado, protegiendo datos y sistemas de amenazas como malware y ransomware. Las empresas deben capacitar a su personal,...

Ciberseguridad

CISA advierte sobre ataques de phishing tras incidente en CrowdStrike

Tras un incidente en CrowdStrike, CISA advierte sobre ataques de phishing. Se recomienda no hacer clic en enlaces sospechosos. Los actores malintencionados están aprovechando la...

Inconveniente

Interrupción de CrowdStrike causa retrasos y estrés en viajeros

Los retrasos en los vuelos, como el causado por la interrupción de CrowdStrike, afectan a los viajeros con estrés, frustración y cambios en los planes...

Validación

Verificar información en línea es clave para evitar desinformación y pánico

Durante crisis globales, como la reciente falla de CrowdStrike y la falsa imagen de la Sphere en Las Vegas, es crucial verificar la información en...

Protección

Empresas tecnológicas deben priorizar seguridad cibernética para proteger datos sensibles

La seguridad cibernética es crucial para las empresas de tecnología, como demostró la reciente vulnerabilidad en la aplicación web de a16z. Es fundamental corregir errores...

Compra

Alphabet cerca de adquirir startup de ciberseguridad Wiz por $23 mil millones

Alphabet, empresa matriz de Google, está en negociaciones avanzadas para adquirir Wiz, una startup de ciberseguridad, por $23 mil millones. Wiz ha experimentado un impresionante...