Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  Un ciberataque deja expuestos los datos personales de toda la Guardia Civil y el Ejército

Un ciberataque deja expuestos los datos personales de toda la Guardia Civil y el Ejército

El ataque cibernético ha afectado a una empresa de reconocimientos médicos subcontratada por Interior y Defensa

07/05/2024

El ataque cibernético ha afectado a una empresa de reconocimientos médicos subcontratada por Interior y Defensa

Un ciberataque a una empresa subcontratada por la Dirección General de la Guardia Civil y el Ministerio de Defensa ha dejado expuestos los datos personales y sanitarios de decenas de miles de agentes y miembros de las Fuerzas Armadas. Según ha informado en un comunicado Medios de Prevención Externos Sur SL, encargada de la realización de los reconocimientos médicos en el marco de la vigilancia de la salud a los citados funcionarios, y ha confirmado THE OBJECTIVE por fuentes del Instituto Armado, los sistemas de información de la compañía sufrieron un ataque malicioso «de tipo Ransonware Lockbit 3.0» el pasado 22 de marzo. 

La citada firma denunció los hechos el día que sufrió el ciberataque ante la Guardia Civil y, explica en la nota, «está trabajando conjuntamente con Telefónica para tratar de revertir, solucionar e investigar los hechos mencionados».

Los autores del ataque informático podrían haber tenido acceso a numerosos datos confidenciales del personal de la Benemérita, de las Fuerzas Armadas y personal civil con destino en el ámbito de la Dirección General de la Guardia Civil. Entre ellos, el número de la tarjeta de identificación personal (TIP); el número de teléfono móvil; correo electrónico; fecha de nacimiento: sexo; puesto de trabajo; resultado del reconocimiento médico y certificado de aptitud. 

Hasta el momento, señalan desde Medios de Prevención Externos Sur SL, «no hay evidencia de que se haya producido una fuga de dicha información». No obstante, se han adoptado una serie de medidas «técnicas e informáticas» para detener la afectación del ciberataque y erradicar su capacidad, indican en el comunicado, rubricado por el director general de la compañía, y que la Guardia Civil ha facilitado a todos los agentes a través del sistema de comunicación interna del que dispone. 

Como primera solución, la empresa afectada ha realizado un «análisis forense del impacto y alcance del ciberataque», ha ejecutado un «proceso de restauración de la información» y ha iniciado un cambio masivo de contraseñas. Para ello, ha informado a los funcionarios, deben entrar a la página web y cliquear en «he olvidado contraseña». 

 

Cambio de contraseña

«Esto hará que le llegue un correo electrónico donde podrá restablecerla. Dicha contraseña deberá cumplir unos requisitos de seguridad. Tendrá varios intentos para introducir la contraseña, tras los cuales, de no conseguirlo, el usuario se bloqueará durante unos minutos», explican.

En cualquier caso, la firma ha advertido que cuenta con copias de seguridad que han permitido poder seguir prestando el servicio a todo el personal objetivo de los reconocimientos médicos. Desde la Dirección General de la Guardia Civil, la fuentes consultadas por THE OBJECTIVE hacen una llamada a la calma e insisten, al igual que ha indicado la empresa, que no se ha acreditado una afectación a información del Instituto Armado y, ante esto, la compañía ya ha dado las explicaciones pertinentes a los usuarios. 

Desde algunas asociaciones profesionales del Instituto Armado, por otro lado, advierten del riesgo que esto puede suponer. «No solo podrían tener nuestros datos personales y profesionales, también conocer cualquier patología que podamos padecer y conste en nuestro expediente médico».

 

Fuente: theobjective-com

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education