12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Congresista golpeado por violación de datos


DC Health Link, el proveedor de seguros de salud del gobierno de los Estados Unidos (EE. UU.), ha sufrido una filtración de datos que afecta a más de 50 000 personas.

La violación, que tuvo lugar el 6 de marzo, dio como resultado que una parte no autorizada obtuviera acceso a los datos de 56 415 clientes actuales y anteriores de DC Health Link, incluidos 585 empleados y 17 miembros del Congreso de EE. UU.

En un mensaje enviado al personal el 8 de marzo, la Cámara de Representantes de EE. UU. declaró que la violación de datos fue «potencialmente expuesta».[ed] la información de identificación personal (PII) de miles de participantes”.
Después de que se descubrió la vulnerabilidad, DC Health Link la informó al FBI y a la firma de seguridad cibernética Madinat, propiedad de Google. La compañía de seguros de salud luego notificó a otras seis agencias federales cuyos empleados usan DC Health Link para su seguro de salud.

Mila Kofman, directora ejecutiva de DC Health Link, presentó documentos antes de testificar ante el Comité de Supervisión de la Cámara el 19 de abril que muestran que la violación de datos fue causada por un servidor en la nube mal configurado.

Esta configuración incorrecta fue causada por un error humano en lugar de una intención maliciosa, según Kofman, y una vez que se descubrió, el gerente de seguridad de DC Health Link la cerró de inmediato.

En una encuesta realizada por Cyber ​​​​Security Hub cada cuarto (25 por ciento) de los profesionales de la seguridad cibernética dijeron que sus organizaciones están invirtiendo en capacidades de seguridad en la nube. A medida que más empresas invierten y migran a la nube, deben ser conscientes de los riesgos y garantizar que se implementen medidas de seguridad. Prevenir ataques y brechas de seguridad.

Matt Kerr, CEO y fundador del sitio de reparación de electrodomésticos Appliance Geeked, señala que si bien el almacenamiento de datos basado en la nube puede equiparse con medidas de ciberseguridad prevenir violaciones de datoscuando una empresa aloja una gran cantidad de datos valiosos de los clientes, incluso una violación parcial puede tener efectos negativos de gran alcance.

Debido a que el almacenamiento en la nube de una empresa alberga «enormes tesoros de datos extremadamente valiosos», incluso si un atacante solo tiene acceso a una fracción de estos datos, puede causar un gran daño.





Este contenido de ciberseguridad nos ha llegado de: Cybersecurity Hub

Podrás encontrar la noticia original en el enlace que sigue: https://www.cshub.com/attacks/news/hundreds-of-members-of-congress-affected-by-data-breach

Cybersecurity Hub es un centro de seguridad virtual.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *