Filtraci贸n de datos afecta a miles de empleados de Puma

 

ESET advierte que un ataque de ransomware a una compa帽铆a que ofrece servicios de gesti贸n de la fuerza laboral deriv贸 en la filtraci贸n de informaci贸n personal de empleados de la marca deportiva Puma.


ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, advierte que la compa帽铆a proveedora de soluciones de gesti贸n de fuerzas de trabajo y capital humano, Kronos, fue v铆ctima de un ataque de ransomware en diciembre de 2021. La compa帽铆a ofrece un software que es utilizado por una gran cantidad de compa帽铆as de todas las industrias, entre ellas, Puma.

 

Seg煤n informan, previo al cifrado de los archivos los cibercriminales robaron informaci贸n de los empleados de Puma y de sus familiares de una plataforma en la nube llamada Kronos Private Cloud (KPC), donde se alojan varias soluciones que ofrece la compa帽铆a y que supuestamente est谩n muy protegida. 

Desde el incidente de diciembre la compa帽铆a ha estado investigando para comprender el impacto del ataque y determinar si tuvieron acceso o se utiliz贸 sin autorizaci贸n informaci贸n personal de alg煤n individuo. El pasado 3 de febrero Kronos public贸 un comunicado en el que confirma que datos de los empleados de Puma se vieron expuestos como consecuencia de los servicios que le brindan a la reconocida marca de indumentaria. 

Si bien el comunicado no precisa la cantidad de afectados por la filtraci贸n, informaci贸n de la Oficina del Procurador General de Maine revela que fueron 6.632 los empleados de Puma afectados por la filtraci贸n de datos personales. Desde Puma afirman que hasta el momento no tienen evidencia de que los datos robados hayan sido utilizados de forma inapropiada, confirman que entre los documentos robados est谩n los n煤meros de seguro social. Por otra parte, como medida de seguridad Puma ofreci贸 a los afectados una membres铆a por dos a帽os a Experian, un servicio para monitorear actividad fraudulenta relacionada con el uso de informaci贸n personal indebida que incluye seguro ante el robo de identidad. 

El robo de identidad aument贸 durante la pandemia. “Los criminales utilizan cada vez m谩s datos personales de individuos para hacerse pasar por ellos y sacar pr茅stamos o servicios en su nombre, realizar ataques de ingenier铆a social solicitando reestablecer una cuenta para que quede a manos del estafador, etc. Otra forma de utilizar los datos personales es para realizar ataques de SIM Swapping, un fraude en el que criminales se hacen pasar por un individuo ante una compa帽铆a telef贸nica para solicitar un nuevo chip para el tel茅fono y de esta manera secuestrar la l铆nea telef贸nica. Con esto en su poder, si los delincuentes cuentan con m谩s informaci贸n del individuo, como credenciales o el correo electr贸nico, pueden llegar a recibir los c贸digos de verificaci贸n v铆a SMS y obtener acceso a sus cuentas”, comenta Camilo Guti茅rrez Amaya, jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica.

 

Desde ESET aclaran que hay mucho que se puede hacer para minimizar el impacto de una filtraci贸n de informaci贸n si un atacante apunt贸 contra organizaciones con las cuales se tiene alg煤n tipo de relaci贸n. Pero los investigadores destacan que hay algunos pasos preventivos que tambi茅n se pueden tomar en caso de que los estafadores intenten atacarlo directamente.

 

Los especialistas de ESET aconsejan considerar lo siguiente:


·         Activar la autenticaci贸n en dos pasos (2FA) en todas las cuentas en l铆nea que se tenga.

·         Utilizar contrase帽as seguras, largas y 煤nicas para todas las cuentas y gu谩rdelas en un       gestor de contrase帽as.

·         Evitar las tiendas de aplicaciones no oficiales.

·         Evitar iniciar sesi贸n en sus cuentas si est谩 conectado a una red Wi-Fi p煤blica.

·         Asegurarse de tener una soluci贸n antimalware actualizada en todos sus dispositivos y       que sea de un proveedor de buena reputaci贸n.

·         Mantenerse informado sobre el robo de identidad y la protecci贸n.

·         Activar regularmente las actualizaciones autom谩ticas para todos los dispositivos as铆 se       instalan los parches de seguridad.

·         Utilizar solamente sitios web HTTPS (con candado verde).

·         Destruir documentos antiguos para que no se muestren datos personales.

·         Minimizar la cantidad de informaci贸n que se comparte con las empresas en l铆nea
 

Para controlar la exposici贸n de los datos de las personas surgieron muchos tipos de regulaciones -locales, regionales y globales- que buscan garantizar la integridad de la informaci贸n de los usuarios y clientes. Para evitar fugas de datos, p茅rdida de tiempo y gastos innecesarios ESET comparte:  https://www.eset.com/latam/empresas/prevencion-fuga-de-datos/

 

Para conocer m谩s sobre seguridad inform谩tica ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/02/08/filtracion-datos-afecta-empleados-puma/

 

Por otro lado, ESET invita a conocer Conexi贸n Segura, su podcast para saber qu茅 est谩 ocurriendo en el mundo de la seguridad inform谩tica. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw