Cover Image for Casi 32 millones de archivos personales con datos sensibles expuestos.

Casi 32 millones de archivos personales con datos sensibles expuestos.

Se expusieron aproximadamente 32 millones de documentos empresariales, tales como contratos, facturas y acuerdos, en una violación de datos relacionada con ServiceBridge.

Se ha revelado que un importante incidente de seguridad ha comprometido información sensible, incluyendo nombres completos, direcciones y números parciales de tarjetas de crédito, relacionado con la empresa de gestión de servicios en campo ServiceBridge. Según el informe de un investigador en seguridad, se descubrió que cerca de 32 millones de archivos que no contaban con protección por contraseña, como contratos, facturas y acuerdos, quedaron expuestos.

Estos documentos fueron accesibles públicamente sin necesidad de autorización de seguridad durante un período que no se ha especificado, y hasta el momento no hay confirmaciones oficiales sobre quién pudo haber accedido a ellos. Los archivos, que datan de 2012, incluyen información de empresas de Canadá, varios países europeos, Estados Unidos y Reino Unido. También se encontraron documentos relacionados con inspecciones, números de teléfono y formularios de consentimiento bajo la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA), entre otros.

Dentro de los archivos categorizados como “informes de auditoría del sitio”, había fotografías de las instalaciones de las empresas, códigos de acceso y otros datos sensibles. Esta violación de datos afecta a diversas empresas, ya que la plataforma ServiceBridge está diseñada para atender múltiples sectores, como servicios industriales, control de plagas, limpieza, jardinería, construcción, y más. El investigador indica que los documentos incluían una amplia variedad de clientes, desde propietarios de viviendas hasta escuelas, instituciones religiosas, cadenas de restaurantes reconocidas, casinos de Las Vegas y proveedores de servicios médicos.

La exposición de esta información aumenta el riesgo de fraude y otras actividades delictivas, como el spear phishing, debido a que el camino de información filtrada era interno y que solo debería ser conocido por el cliente y la empresa. Ante esta situación, se recomienda a las empresas y a los consumidores que se protejan al mantener registros precisos de los proveedores y clientes para verificar la legitimidad de las solicitudes de pago. Es crucial que los negocios paguen las facturas a tiempo, pues los delincuentes suelen aprovechar la necesidad de hacer pagos rápidos. Si existe alguna sospecha respecto a una factura, se aconseja retener el pago hasta que la información sea verificada. Además, los clientes deben ser cautelosos al ser contactados por empresas con las que han trabajado anteriormente, sobre todo si se les solicita información adicional o pagos inesperados.

Dada la creciente incidencia de violaciones de datos, se sugiere contar con servicios de protección contra el robo de identidad de alta calidad.

  • seguridad
  • protección de datos
  • fraude