{"id":765,"date":"2017-11-13T10:52:23","date_gmt":"2017-11-13T09:52:23","guid":{"rendered":"http:\/\/www.syneidis.com\/?p=765"},"modified":"2017-11-13T10:54:29","modified_gmt":"2017-11-13T09:54:29","slug":"the-equifax-case-causes-and-consequences","status":"publish","type":"post","link":"https:\/\/www.syneidis.com\/es\/the-equifax-case-causes-and-consequences\/","title":{"rendered":"El caso Equifax: causas y consecuencias"},"content":{"rendered":"
[et_pb_section admin_label=\u00bbsection\u00bb][et_pb_row admin_label=\u00bbrow\u00bb][et_pb_column type=\u00bb4_4″][et_pb_text admin_label=\u00bbText\u00bb background_layout=\u00bblight\u00bb text_orientation=\u00bbjustified\u00bb use_border_color=\u00bboff\u00bb border_color=\u00bb#ffffff\u00bb border_style=\u00bbsolid\u00bb]<\/p>\n
Ya habr\u00e1s o\u00eddo hablar del caso Equifax<\/strong>, la repercusi\u00f3n de este caso no se debe, s\u00f3lo, a la magnitud del robo de datos, sino a lo delicado del tipo de datos que maneja esta compa\u00f1\u00eda.<\/p>\n <\/p>\n Equifax<\/strong> es la agencia de informes de cr\u00e9dito m\u00e1s grande de Estados Unidos y est\u00e1 presente en otros 23 pa\u00edses. Con lo que custodia datos sensibles de millones de personas, que van desde datos personales, de contacto, identificaci\u00f3n fiscal y en algunos casos datos bancarios y de tarjetas de cr\u00e9dito.<\/p>\n <\/p>\n La compa\u00f1\u00eda anunci\u00f3 el pasado 7 de septiembre que hab\u00eda sufrido un ciberataque que hab\u00eda dejado expuestos los datos de un elevado n\u00famero de clientes. Espec\u00edficamente 143 millones<\/strong>, su mayor\u00eda en EEUU, aunque tambi\u00e9n algunos en Reino Unido y parte de Canad\u00e1.<\/p>\n <\/p>\n Con este anuncio se desata la pol\u00e9mica. Se intenta averiguar que ha pasado y porqu\u00e9. Y los posibles afectados intentan obtener m\u00e1s informaci\u00f3n y alguna soluci\u00f3n por parte de la empresa.<\/p>\n <\/p>\n <\/p>\n La investigaci\u00f3n apunta a que el robo de datos fue posible porque Equifax<\/strong> no actualiz\u00f3 una de sus herramientas. Apache Struts CVE-2017-5638<\/strong>, <\/em>a pesar de que el parche estaba disponible unos meses antes del ataque.<\/p>\n <\/p>\n <\/p>\n <\/p>\n <\/p>\n <\/p>\n <\/p>\n El peligro al que se enfrentan los afectados y el sector financiero, a partir de ahora, es que sus datos est\u00e1n a merced de ciberdelicuentes en la dark web. Es impredecible lo que puede llegar a pasar a partir de ahora, pero deben de estar alerta.<\/p>\n <\/p>\n Los expertos se\u00f1alan que los bancos y las instituciones deben vigilar cualquier tipo de acceso o transacciones fraudulentas. Pues podr\u00edan ser v\u00edctimas de ataques dirigidos de phishing, spear phishing , entre otros.<\/p>\n <\/p>\n La banca deber\u00eda:<\/strong><\/p>\n <\/p>\n Actualmente hay varias denuncias en curso por este caso en los pa\u00edses donde opera la compa\u00f1\u00eda, falta ver el resultado de estas contiendas legales. Mientras tanto, lo que hay que hacer es aprender de esto y tomar todas las medidas de protecci\u00f3n que est\u00e9n a nuestro alcance.<\/p>\n <\/p>\n\u00bfQu\u00e9 ocurri\u00f3?<\/strong><\/h3>\n
\u00bfQu\u00e9 hizo mal Equifax?<\/strong><\/h3>\n
\n
\u00bfQu\u00e9 se puede aprender?<\/strong><\/h3>\n
\n
\u00bfQu\u00e9 consecuencias a medio plazo puede tener esta fuga de datos masiva?<\/strong><\/h3>\n
\n