Filtraci贸n de datos afecta a miles de empleados de Puma
ESET advierte que
un ataque de ransomware a una compa帽铆a que ofrece servicios de gesti贸n de la
fuerza laboral deriv贸 en la filtraci贸n de informaci贸n personal de empleados de la
marca deportiva Puma. |
ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, advierte que la compa帽铆a proveedora de soluciones de gesti贸n de
fuerzas de trabajo y capital humano, Kronos, fue v铆ctima de un ataque de
ransomware en diciembre de 2021. La compa帽铆a ofrece un software que es utilizado
por una gran cantidad de compa帽铆as de todas las industrias, entre ellas, Puma.
Seg煤n informan, previo al cifrado de los archivos los cibercriminales robaron informaci贸n de los empleados de Puma y de sus familiares de una plataforma en la nube llamada Kronos Private Cloud (KPC), donde se alojan varias soluciones que ofrece la compa帽铆a y que supuestamente est谩n muy protegida.
Desde el incidente de diciembre la compa帽铆a ha estado investigando para comprender el impacto del ataque y determinar si tuvieron acceso o se utiliz贸 sin autorizaci贸n informaci贸n personal de alg煤n individuo. El pasado 3 de febrero Kronos public贸 un comunicado en el que confirma que datos de los empleados de Puma se vieron expuestos como consecuencia de los servicios que le brindan a la reconocida marca de indumentaria.
Si bien el comunicado no precisa la cantidad de afectados por la filtraci贸n, informaci贸n de la Oficina del Procurador General de Maine revela que fueron 6.632 los empleados de Puma afectados por la filtraci贸n de datos personales. Desde Puma afirman que hasta el momento no tienen evidencia de que los datos robados hayan sido utilizados de forma inapropiada, confirman que entre los documentos robados est谩n los n煤meros de seguro social. Por otra parte, como medida de seguridad Puma ofreci贸 a los afectados una membres铆a por dos a帽os a Experian, un servicio para monitorear actividad fraudulenta relacionada con el uso de informaci贸n personal indebida que incluye seguro ante el robo de identidad.
El robo de identidad aument贸 durante la pandemia. “Los criminales utilizan cada vez m谩s datos personales de
individuos para hacerse pasar por ellos y sacar pr茅stamos o servicios en su
nombre, realizar ataques de ingenier铆a social solicitando reestablecer una
cuenta para que quede a manos del estafador, etc. Otra forma de utilizar los
datos personales es para realizar ataques de SIM Swapping, un fraude en el que criminales se hacen pasar por un individuo ante
una compa帽铆a telef贸nica para solicitar un nuevo chip para el tel茅fono y de esta
manera secuestrar la l铆nea telef贸nica. Con esto en su poder, si los
delincuentes cuentan con m谩s informaci贸n del individuo, como credenciales o el
correo electr贸nico, pueden llegar a recibir los c贸digos de verificaci贸n v铆a SMS
y obtener acceso a sus cuentas”, comenta
Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET
Latinoam茅rica.
Desde ESET aclaran que hay mucho que
se puede hacer para minimizar el impacto de una filtraci贸n de informaci贸n si un
atacante apunt贸 contra organizaciones con las cuales se tiene alg煤n tipo de
relaci贸n. Pero los investigadores destacan que hay algunos pasos preventivos
que tambi茅n se pueden tomar en caso de que los estafadores intenten atacarlo
directamente.
Los especialistas de ESET aconsejan
considerar lo siguiente:
Para controlar la
exposici贸n de los datos de las personas surgieron muchos tipos de regulaciones
-locales, regionales y globales- que buscan garantizar la integridad de la
informaci贸n de los usuarios y clientes. Para evitar fugas de datos, p茅rdida de
tiempo y gastos innecesarios ESET comparte: https://www.eset.com/latam/empresas/prevencion-fuga-de-datos/
Para conocer m谩s sobre seguridad inform谩tica ingrese
al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/02/08/filtracion-datos-afecta-empleados-puma/
Por otro
lado, ESET invita a conocer Conexi贸n Segura, su
podcast para saber qu茅 est谩 ocurriendo en el mundo de la seguridad inform谩tica.
Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw