Según analistas tecnológicos, la filtración de datos en Elgin podría resultar "devastadora" para las personas vulnerables al fraude de identidad.
Expertos en tecnología cuestionan la falta de transparencia del municipio en el manejo de los casos de robo de datos personales en el condado de Elgin, lo que podría resultar devastador para las víctimas.
Un incidente de ciberseguridad en el condado de Elgin ha suscitado preocupación por la falta de capacidad del municipio para gestionar la situación de las filtraciones de datos, que podrían resultar "devastadoras" para los afectados, según analistas tecnológicos.
Según un funcionario del condado de Elgin, información sobre 330 personas, que comprende 33 casos de datos altamente sensibles, estuvo expuesta en el sitio web y el sistema de correo electrónico del condado durante casi un mes. Además, información personal y laboral de los empleados del condado fue publicada en la "web oscura", un dominio digital al que solo se puede acceder mediante navegadores especiales que permiten a los usuarios compartir información de forma anónima.
Julie Gonyou, directora administrativa de Elgin, expresó que la información incluía detalles sobre la evaluación del desempeño que ponían en riesgo la reputación de varios empleados afectados.
“Este incidente puede ser devastador en muchos sentidos, dañando los aspectos financieros, reputacionales y emocionales. Dado que puede contener historiales médicos y evaluaciones de desempeño, todo corre el riesgo de hacerse público”. advirtió Michael Katchabaw, profesor de informática en la Universidad Western.
Ann Cavoukian, directora ejecutiva del Centro Global de Privacidad y Seguridad por Diseño, mostró resentimiento hacia el municipio durante la presentación. “muy poca transparencia” de esperar un mes para revelar el caso. Además, reconoció que esta infracción podría derivar en robo de identidad y tener graves repercusiones en la vida de las personas.
Carmi Levy, analista de tecnología en Londres, lo deja claro al decir: “El municipio tardó en solucionar el problema a pesar de tener conocimiento del incidente desde el 1 de abril y de haber dejado la red fuera de servicio hasta el 27 de abril”.
Las autoridades del condado fueron notificadas el 3 de mayo, y el viernes se emitió un comunicado informando al público sobre el incidente de ciberseguridad. Los investigadores aún están examinando el caso. Aún no se han proporcionado detalles significativos. Gonyou afirmó que no estaba relacionado con un ataque de ransomware.
Elgin ofrece un año de servicios de seguridad crediticia y prevención del fraude de identidad para las víctimas. Cualquier actividad sospechosa debe ser denunciada, según las recomendaciones de la policía, en el sitio web oficial del Centro Canadiense Antifraude.
Lectura sugerida: El robo de identidad alcanzó nuevos récords con el auge de los sistemas de compra ahora y paga después en Australia.
