2.900 millones de personas afectadas por la mayor violación de datos de la historia: nombres, direcciones y números de seguridad social filtrados

Una reciente brecha de datos ha desatado una alarma global, exponiendo la vulnerabilidad de nuestra información personal en el entorno digital.
Un nuevo escándalo ha revelado que los datos de aproximadamente 2.900 millones de personas han sido comprometidos, marcando una de las filtraciones más graves de la historia, según informó Bloomberg.
Este incidente ha puesto en evidencia lo que sucede cuando los sistemas de seguridad fallan y plantea serias preocupaciones sobre la protección de nuestros datos personales en línea. La filtración, que ha sido ampliamente reportada, involucra a National Public Data, una empresa especializada en la recopilación y verificación de datos.
Según la demanda colectiva presentada en el Tribunal de Distrito de los EE. UU., los datos robados incluyen nombres completos, direcciones completas de los últimos 30 años, números de seguridad social, entre otros.
Los cibercriminales responsables, un grupo denominado USDoD, intentaron vender esta vasta colección de información en la red oscura o dark web por la suma exorbitante de 3,5 millones de dólares
¿Cómo sucedió la filtración?

La filtración se produjo mediante una técnica conocida como scraping, un método utilizado para recolectar datos de diversas fuentes en línea. National Public Data empleó este método para extraer la información de identificación personal (PII) de millones de personas sin su consentimiento.
La empresa recopiló datos de fuentes no públicas, lo que ha suscitado preocupaciones éticas y legales significativas. Según la denuncia, uno de los demandantes, que reside en California, se enteró por primera vez de la violación de sus datos porque estaba utilizando uno de los mejores servicios de protección contra el robo de identidad, que le notificó que sus datos estaban expuestos y filtrados en la Dark Web.
El ataque fue facilitado por un grupo de hackers que logró acceder a una base de datos masiva. La filtración ha revelado la falta de medidas adecuadas para proteger la información personal, subrayando la necesidad de sistemas de seguridad más robustos en el manejo de los datos sensibles.
Cómo mantener a salvo tus datos
La magnitud de esta violación de datos es alarmante y plantea riesgos considerables para los afectados. Con información tan sensible expuesta, como números de seguridad social y direcciones, hay una amplia gama de actividades fraudulentas que los ciberdelincuentes podrían llevar a cabo.
Para protegerte, considera revisar regularmente el estado de tus cuentas bancarias y de las tarjetas de crédito para detectar cualquier actividad sospechosa. Los delincuentes podrían intentar realizar transacciones fraudulentas utilizando la información robada.
También contacta con agencias de informes crediticios para solicitar alertas de fraude en tu nombre. Esto puede ayudarte a prevenir la apertura de nuevas cuentas sin tu autorización.
Aprovecha cualquier oferta de protección gratuita contra el robo de identidad que puedas recibir. Estos servicios pueden proporcionarte monitoreo y alertas sobre el uso no autorizado de tu información personal.
Y estate atento a correos electrónicos y mensajes sospechosos que podrían intentar engañarte para obtener más información o dinero. Los datos expuestos pueden ser utilizados para lanzar ataques de phishing dirigidos.
¿Qué está haciendo National Public Data?

En respuesta a la filtración, National Public Data está bajo presión para abordar el problema. La empresa enfrenta una demanda colectiva que exige la eliminación segura de los datos robados y una compensación a las víctimas. También se espera que implementen medidas de seguridad más estrictas para evitar futuros incidentes.
Aún no se tiene constancia de una notificación oficial de violación de datos por parte de National Public Data, pero es probable que la empresa tenga que emitir una alerta a los afectados. Mientras tanto, la compañía está trabajando para mejorar sus protocolos de seguridad y ofrecer soporte a los individuos cuyos datos han sido comprometidos.