Categories: SeguridadVirus

Equifax: ¿Cuáles serán las consecuencias a su ataque?

El Laboratorio de Investigación de ESET Latinoamérica ha analizado el incidente sufrido por Equifax, oficina de monitorio de crédito de Estados Unidos y sus consecuencias. Y es que , esta entidad sufrió una brecha que ha dado a los cibercriminales acceso a datos de millones de personas; esta información proviene principalmente de clientes en Estados Unidos., así como algunos en el Reino Unido y Canadá. Lo que no se sabe es si ha afectado a clientes de más países.

Recuerdan desde ESET que los datos robados incluyen nombres, números de seguridad social, fechas de nacimiento, direcciones y números de algunas licencias de conducir y tarjetas de crédito. En términos de números serían 143 millones de personas las víctimas de esta brecha.  Además, se sabe que Equifax tiene información de 820 millones de usuarios en todo el mundo y que opera en 24 países, entre los que se encuentran varios países de Latinoamérica como Argentina, Brasil, Chile, Ecuador, Paraguay, Perú y Uruguay. Pero, no se sabe si estos también están afectados por el grave ataque, aunque ESET cree que sí.

El ataque fue un asunto muy grave, no hay que olvidar. Tanto que el CEO de Equifax se vio obligado a dimitir de su puesto.

Dice un comunicado de prensa que “son varias las oficinas de análisis de riesgo crediticio de la región que operan a través de Equifax. Es el caso de Veraz en Argentina y DICOM en Chile, por ejemplo. En una investigación separada, se detectó que un portal interno de Equifax, diseñado para ser usado por empleados, expuso los datos de aproximadamente 14.000 registros, donde se incluye información de empleados de Veraz en Argentina y de todos aquellos que hayan hecho un reclamo o consulta ante la entidad (incluyendo su nombre completo y documento de identidad)”. El portal tenía un nivel bajo de seguridad (usaba una contraseña por defecto, y las contraseñas se almacenaban sin cifrar, por ejemplo). Tras recibir el aviso, Veraz dio de baja el portal.

“Teniendo en cuenta el riesgo que implica el estar expuesto, un punto clave es que todos deberían protegerse como si su información hubiera sido comprometida. Desde ESET recomendamos estar atentos hasta que haya disponible mayor información al respecto. Inclusive si se descubre que muy poca gente de dichos países se ha visto afectada, adquirir el hábito de revisar en profundidad qué está sucediendo con las cuentas financieras e historia crediticia nunca es un desperdicio de tiempo o esfuerzo.”, mencionó Camilo Gutierrez, Jefe del Laboratorio de investigación de ESET Latinoamérica.

ESET Latinoamérica explica medidas para identificar o mitigar los problemas causados por esta brecha. Por un lado, debe comprobarse si hay actividad sospechosa en las cuentas. En segundo lugar, debe mejorarse la seguridad en el inicio de sesión: “con toda la información que ahora tienen disponible, los estafadores podrían tratar de combinarla con ataques a otras cuentas y servicios en línea”

También ha de tenerse cuidado con los engaños y es que los criminales son conscientes de que la gente se sentirá especialmente preocupada por su seguridad y privacidad como resultado de este incidente. Esto podría conducir a otras estafas y ya ha inspirado al menos un sitio de phishing que se hace pasar por un recurso de Equifax. Se recomienda no hacer clic en enlaces incluidos en mensajes de correo electrónico que pretenden venir de empresas que siguen este patrón, especialmente si parecen sospechosos de alguna manera.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Veeam promueve la libertad de datos para los clientes con el nuevo soporte de Oracle Linux Virtualization Manager

Veeam amplía la protección de las principales plataformas de virtualización con el soporte de Oracle…

12 horas ago

Paessler AG obtiene la calificación Premier de 5 estrellas en la Guía de Programas de Socios CRN 2024

Esta guía anual proporciona información esencial a los proveedores de soluciones que exploran programas de…

12 horas ago

El Instituto Federal de Telecomunicaciones y la Asociación Mexicana de Data Centers firman convenio general de colaboración

El Convenio establece las bases generales de coordinación para promover la transformación digital, el desarrollo…

13 horas ago

Cisco redefine la seguridad para centros de datos y nubes en la era de la IA

Cisco Hypershield lleva la potencia de la seguridad y conectividad de Hyperscaler a las empresas.

1 día ago

El impulso de Avaya en el mercado continúa y mira hacia la conferencia anual de clientes

La compañía resume los logros clave del último trimestre para clientes, socios y el mercado.

2 días ago

Ejemplos de correos que distribuyen malware en Latinoamérica

ESET comparte ejemplos reales de cómo los cibercriminales inducen al error, haciéndose pasar por organismos…

2 días ago