La Oficina del Auditor del Estado de Washington alerta de una brecha que pudo afectar a más de 1.400.000 solicitantes de desempleo.

Comparte

La Oficina del Auditor del Estado de Washington ha hecho pública una brecha de seguridad que podría haber comprometido la información personal de 1.4 millones de personas solicitantes de ayudas para el desempleo durante el año 2020.

Los datos afectados incluyen el nombre de los solicitantes, número de Seguridad Social, número del carnet de conducir, documento de identidad estatal, lugar de trabajo e información bancaria. Para minimizar los efectos de la brecha, las autoridades han recomendado a los ciudadanos afectados que modifiquen sus números de cuenta.

De acuerdo con la Oficina del Auditor, sus sistemas no fueron hackeados, sino que fue uno de sus proveedores de software, Accellion, quien sufrió la brecha que expuso los datos personales de los ciudadanos solicitantes de desempleo. Ello recuerda, en cierta medida, al ataque sufrido por otras agencias y organismos de Estados Unidos a raíz de un ciberataque sufrido por la empresa Solarwind, también proveedora de software (si bien, este último incidente revistió una entidad mucho mayor).

Así, se evidencia que la protección de la información de entes y empresas, ya sean privadas o públicas, no pasa exclusivamente por garantizar medidas adecuadas en sus sistemas, sino también de la robustez de sus proveedores.

Leer más

Posts relacionados que podrían interesarte

18, noviembre 2021

La Comisión Europea publica su informe anual sobre el estado de los países comunitarios en materia de digitalización

30, noviembre 2023

El nuevo texto aprobado de la Data Act aclara la obligación de incluir el  “Kill Switch ” en los smart contracts

12, abril 2023

Spotify lanza su prueba piloto de playlists exclusivas para titulares de NFT

19, mayo 2022

La compañía matriz de Tinder demanda a Google por monopolio y Google amenaza con eliminar su ‘app’ de la Play Store

14, mayo 2020

La AEPD considera que la huella dactilar y el reconocimiento facial utilizados para controlar el acceso podrían no ser datos sensibles.

14, diciembre 2022

El TJUE concluye que Google debe retirar los enlaces a información que figura en el contenido indexado cuando el solicitante prueba que es manifiestamente inexacta