El ciberataque a la consultora Ayesa por el grupo Black Basta destaca la vulnerabilidad de los datos corporativos y la incertidumbre sobre su exposición real. Aunque se publicó una amenaza de filtración de terabytes de información sensible, incluyendo identificativos personales de empleados, los enlaces de descarga no funcionan. Este bloqueo ha generado debate entre expertos: algunos sugieren que la propia empresa lanzó un ataque de denegación de servicio para evitar la fuga, mientras otros argumentan que la compañía pagó el rescate para que el cibercriminal eliminara el acceso a los archivos. La relevancia en el ámbito de datos abiertos y transparencia radica en la naturaleza crítica de la información comprometida, que afecta a infraestructuras esenciales y empleados. El hecho de que los datos estén ocultos o inaccesibles no garantiza su seguridad, ya que los ciberdelincuentes suelen mantener copias para futuras ventas o filtraciones selectivas. Esta situación subraya la fragilidad de la gestión de la información en grandes empresas que interactúan con la administración pública, donde la confidencialidad de los datos de trabajadores y proyectos es vital para la integridad de servicios públicos. Además, el incidente revela tensiones entre la empresa y los sindicatos respecto al derecho a la información y la protección de datos. La falta de transparencia sobre el alcance exacto de la sustracción genera desconfianza, especialmente cuando se sospecha que podrían estar involucrados datos de cotizaciones sociales o información de ciudadanos. Este caso ilustra la importancia crítica de la gobernanza de datos y la necesidad de marcos claros que equilibren la seguridad cibernética con la rendición de cuentas, asegurando que la protección de datos personales no se vea comprometida por la opacidad corporativa.

Source:
Published on 2024-05-27