AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Las megafiltraciones de datos elevan el número de víctimas en EE. UU. a 1700 millones

Según el Centro de recursos contra el robo de identidad (ITRC), en 2024 se produjo una cifra casi récord de filtraciones de datos que provocaron más de 1700 millones de víctimas de filtraciones en EE. UU.

La organización sin fines de lucro hizo un seguimiento de las filtraciones y filtraciones de datos registradas públicamente en todo el país para elaborar su Informe anual sobre filtraciones de datos de 2024.

Se revelaron 3158 incidentes de «filtración» de datos, incluidas filtraciones, exposiciones y filtraciones. Esto supone solo 44 eventos menos que el máximo histórico registrado en 2023.

Esto dio como resultado el envío de 1730 millones de notificaciones de filtraciones a las víctimas, el 85 % de las cuales se debieron a megafiltraciones de más de 100 millones de registros.

Entre ellos se encuentran los incidentes relacionados con Snowflake en Ticketmaster (560 millones), Advance Auto Parts (380 millones), DemandScience (122 millones) y AT&T (110 millones), así como la violación de datos de Change Healthcare, que la empresa revisó recientemente al alza hasta los 190 millones de registros.

Por primera vez desde 2018, el sector sanitario no fue el más afectado por las violaciones de datos. Aunque registró 536 ataques, el primer puesto lo ocupó el sector financiero (737).

Lea más sobre las violaciones de datos: El número de víctimas de violaciones de datos en EE. UU. aumenta un 1170 % anualmente

Los ciberataques representaron la gran mayoría de los ataques (80 %) y las notificaciones de violaciones (93 %), seguidos de los errores humanos y del sistema, los ataques a la cadena de suministro y los ataques físicos.

Las contraseñas robadas y comprometidas representaron varias de las megaviolaciones, lo que significa que podrían haberse evitado con la autenticación multifactor (MFA), argumentó ITRC.

Publicidad728×90 — In-Article

El informe afirma que una mejor higiene cibernética podría haber evitado al menos 196 ataques y más de 1200 millones de notificaciones a víctimas.

Es decepcionante que el 70 % de las notificaciones de infracciones relacionadas con ciberataques no incluyeran ninguna información contextual para las víctimas, en comparación con el 58 % en 2023 y el 100 % en 2019. Dos tercios (65 %) de todas las notificaciones de infracciones en 2024 no contenían detalles del vector de ataque.

Si bien las nuevas normas de divulgación de infracciones de la SEC dieron como resultado un aumento del 60 % en las divulgaciones en 2024, menos del 10 % de los avisos incluyeron detalles del evento, señaló el informe.

La continua opacidad de las notificaciones de infracciones dificulta que las personas y las empresas determinen su exposición al riesgo después de una vulneración.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard