Hackeo a la CNSF: casi 100,000 agentes de seguros vieron vulnerados sus datos

Hackeo a la CNSF: casi 100,000 agentes de seguros vieron vulnerados sus datos

Según un análisis de los registros, todas las cédulas fueron descargadas el 28 de enero, apenas dos días antes de que se hiciera pública la filtración.

El pasado 30 de enero se registró una filtración de datos atribuida al grupo ‘Chronus Team’, en la que se hicieron públicas bases de datos de la Comisión Nacional de Seguros y Fianzas (CNSF). Ante ello, una cantidad importante de agentes de seguros vieron vulnerada su información personal.

De acuerdo con el editor general de Publimetro, Ignacio Villaseñor, la metadata filtrada de la CNSF indica que la base consta de 95,178 cédulas de agentes de seguros, mientras que los archivos filtrados por Chronus contienen 98,178 registros, lo que sugiere la totalidad de agentes certificados en México que habría quedado expuesta.

Según el análisis, todas las cédulas fueron descargadas el 28 de enero, apenas dos días antes de que se hiciera pública la filtración, en un lapso de menos de dos horas, entre las 15:20 y las 17:03 horas.

Las filtraciones de los datos y que podría representar un riesgo para fraudes en un futuro incluyen:

  • Foto de la persona
  • Nombre completo
  • Clave Unica de Registro de Población (CURP)
  • Registro Federal de Contribuyente (RFC)
  • Número de cédula, vigencia y ocupación
Hackeo CNSF
La CNSF reconoció un incidente de seguridad de la información que derivó en el acceso no autorizado a datos / Fotoarte: Israel Águila

CNSF reconoce el hackeo

El pasado 7 de febrero, la CNFS reconoció que sufrió un incidente de seguridad, el cual derivó en un acceso no autorizado a datos relacionados con las cédulas de intermediarios del sector asegurador y afianzador.


EL CEO la revista Enero

A través de un comunicado, el organismo regulador detalló que “se detectó un acceso no autorizado a información contenida en el sistema de cédulas” y precisó que los datos expuestos “corresponden principalmente a información de carácter público”.

No se tiene evidencia de afectación a otros sistemas o a información sensible distinta a la señalada

puntualizó la CNSF.

Medidas de prevención

En ese sentido, informó que se activaron los protocolos de seguridad, así como los planes de continuidad operativa, con el objetivo de contener el incidente y proteger la integridad de la información.

Como medida preventiva, el organismo anunció la ampliación de la vigencia de las cédulas actuales hasta el próximo 28 de febrero —mismas que estaban próximas a vencer— con el fin de garantizar la continuidad de las operaciones de los intermediarios mientras se llevan a cabo las revisiones técnicas y se normalizan los procesos.

Si bien la comisión ha buscado minimizar el alcance del incidente, señalando que la información expuesta no es confidencial, algunos analistas del sector coinciden en que filtraciones de esta magnitud generan inquietud entre intermediarios y usuarios.

Te podría interesar: 

Para más información visita nuestro canal de YouTube

back to top EL CEO