AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Filtración afecta a 2,5 millones de personas

EdFinancial y la Autoridad de Préstamos Estudiantiles de Oklahoma (OSLA) han notificado a más de 2,5 millones de prestatarios que sus datos personales han quedado expuestos en una filtración de datos.

El objetivo de la filtración fue Nelnet Servicing, el sistema de administración con sede en Lincoln, Nebraska, y proveedor del portal web de OSLA y EdFinancial, según una carta de divulgación de la filtración.

Nelnet reveló la brecha a los beneficiarios de préstamos afectados el 21 de julio de 2022 a través de una carta.

«Nuestro equipo de ciberseguridad tomó medidas inmediatas para proteger el sistema de información, bloquear la actividad sospechosa, solucionar el problema y poner en marcha una investigación con expertos forenses externos para determinar la naturaleza y el alcance de la actividad», según la carta.

El 17 de agosto, la investigación determinó que un tercero no autorizado había accedido a información personal de los usuarios. La información expuesta incluía nombres, direcciones particulares, direcciones de correo electrónico, números de teléfono y números de la seguridad social de un total de 2.501.324 titulares de cuentas de préstamos estudiantiles. La información financiera de los usuarios no quedó expuesta.

Publicidad728×90 — In-Article

Según una declaración de violación presentada por el consejero general de Nelnet, Bill Munn, al estado de Maine, la violación se produjo en algún momento entre el 1 de junio de 2022 y el 22 de julio de 2022. Sin embargo, una carta dirigida a los clientes afectados señala que la brecha se produjo el 21 de julio. La brecha se descubrió el 17 de agosto de 2022.

Con información de ThreatPost.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard