Pacientes expuestos: miles de datos de afiliados a PAMI fueron publicados en internet tras el hackeo - Diario Panorama
El ataque a PAMI por parte del grupo de ransomware Rhysida ilustra la creciente vulnerabilidad de las instituciones públicas frente a la extorsión cibernética. A pesar de las negativas oficiales, los atacantes lograron acceder y exfiltrar terabytes de datos sensibles, incluidos documentos de identidad escaneados y registros financieros. Cuando la entidad se negó a pagar el rescate exigido, los criminales cumplieron su amenaza al filtrar la información, lo que pone de manifiesto la insuficiencia de las estrategias defensivas actuales frente a los actores de amenazas modernos. Este incidente subraya un cambio crítico en las tácticas del cibercrimen, donde el robo de datos se utiliza ahora como palanca de presión, independientemente del acceso a la red. La disponibilidad de bases de datos personales tan extensas en los mercados de la dark web aumenta significativamente el riesgo de fraude de identidad y de campañas de phishing sofisticadas. La brecha demuestra que incluso los sistemas de copia de seguridad robustos pueden no impedir la exfiltración de datos, dejando a los individuos expuestos a la explotación directa de su información personal robada. Este evento es altamente relevante en el contexto de los debates sobre datos abiertos, ya que revela las graves consecuencias de una gobernanza de datos y una infraestructura de seguridad inadecuadas. Destaca la imperativa ética para que las entidades públicas comuniquen con transparencia los riesgos y protejan la privacidad de los ciudadanos. La situación sirve como un relato de advertencia, enfatizando la necesidad de estándares más estrictos de protección de datos y de mayor concienciación para mitigar el potencial de fraude generalizado derivado de la compromisión de bases de datos públicas.
Fuente: diariopanorama.comPublicado el 2023-08-20