12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La violación de datos de Latitude Financial afecta a 14 millones


La empresa australiana de servicios financieros Latitude Financial sufrió una importante filtración de datos que expuso la información personal de más de 14 millones de clientes.

La vulnerabilidad se descubrió originalmente el 16 de marzo, pero inicialmente se creía que había afectado a una fracción de los clientes realmente afectados por el ciberataque.

¿Cómo ocurrió la violación de datos en Latitude Financial?

La filtración de datos fue reportada originalmente por Latitude Financial el 16 de marzo luego de que se detectara una actividad inusual en los sistemas de la compañía. La compañía dijo que la actividad parecía ser un ataque «sofisticado y malicioso» proveniente de un proveedor utilizado por Latitude Financial.

Durante la violación de su red, el actor malicioso pudo robar las credenciales de los empleados, que luego usó para robar información personal de los clientes de dos proveedores de servicios.

Según los informes iniciales de Latitude Financial, el actor malicioso había robado la información de 328.000 clientes, y la mayoría de esos registros eran las licencias de conducir de los clientes.

En una actualización del 20 de marzo sobre el ataque, Latitude Financial confirmó que en el ataque se robaron copias de pasaportes, números de pasaporte y números de Medicare.

Sin embargo, más tarde se supo que la violación de datos fue más extensa de lo que había anticipado Latitude Financial. El 22 de marzo, Latitude Financial informó que la brecha en la red resultó en «un robo de información a gran escala que afectó a clientes (pasados ​​y presentes) y solicitantes en Australia y Nueva Zelanda». La compañía enfatizó que no se habían robado más datos de sus sistemas desde el 16 de marzo, pero señaló que el alcance de la violación fue mucho mayor de lo que se pensaba anteriormente.

El 27 de marzo, Latitude Financial anunció que más de 14 millones de clientes se vieron afectados por la filtración.

La compañía publicó en un comunicado sobre la violación que los datos robados incluían:

  • 7,9 millones de números de permisos de conducir de Australia y Nueva Zelanda.
  • Unos 53.000 números de pasaporte.
  • 100 cuentas mensuales.
  • 6,1 millones de registros que se remontan al menos a 2005.
  • Los registros robados también incluían nombres de clientes, fechas de nacimiento, direcciones y números de teléfono.

Latitude Financial dijo que se comunicaría directamente con todos los afectados por la vulnerabilidad. También dijo que reembolsaría a cualquier cliente que decidiera reemplazar los documentos de identificación robados en el ataque.

El ciberataque fue informado y está siendo investigado por la Policía Federal Australiana (AFP), que ha ampliado el grupo de trabajo formado originalmente para ayudar a las víctimas. opus Y Medibank Violaciones de datos para incluir a los afectados por el ciberataque a Latitude Financial. La compañía también ha solicitado la ayuda del Centro de Seguridad Cibernética de Australia y otras agencias gubernamentales relevantes, así como expertos externos en seguridad cibernética.

Demanda colectiva presentada contra Latitude Financial

La firma de servicios financieros también puede enfrentar una demanda colectiva relacionada con la infracción. El 27 de marzo, dos bufetes de abogados australianos, Gordon Legal y Hayden Stephens and Associates, anunciaron que iniciarían una investigación sobre una posible acción legal contra Latitude Financial.

En una declaración conjunta, los dos bufetes de abogados dijeron que estaban investigando los procedimientos y protocolos de seguridad cibernética de Latitude Financials, incluso si la compañía estaba tomando medidas razonables para proteger y asegurar los datos de sus clientes, además de las circunstancias de la violación en sí.

Una cronología completa del ataque.

  • 16 de marzo – Se detecta actividad sospechosa en los sistemas de Latitude Financials. Latitude Financial dice que se robaron 328.000 registros durante el ataque, incluidos los números de licencia de conducir.
  • 20 de marzo – Latitude Financial confirma que se robaron copias de pasaportes o números de pasaporte y números de Medicare en la infracción.
  • 22 de marzo – Latitude Financial informa que la brecha fue mucho mayor de lo que se informó originalmente.
  • 27 de marzo – Resulta que 14 millones de personas se vieron afectadas por la lesión.
  • 27 de marzo – Gordon Legal y Hayden Stephens and Associates anuncian que investigarán posibles acciones legales relacionadas con la violación de datos.





Hemos recibido este contenido de ciberseguridad de: Cybersecurity Hub

Podrás encontrar la noticia original en el enlace que sigue: https://www.cshub.com/attacks/news/iotw-latitude-financial-data-breach-affects-14-million-people

«Cybersecurity Hub es un centro de seguridad informática.»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *