AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Datos de conductores de Uber, expuestos en una brecha en los servidores de un bufete de abogados

Un bufete de abogados de tamaño medio que representa a Uber ha notificado a un número desconocido de sus conductores que los datos sensibles han sido expuestos y robados debido a un ciberataque. Genova Burns, con sede en Nueva Jersey, reveló la brecha en un correo electrónico a los clientes obtenido por primera vez por The Register.

«Hemos determinado que un tercero no autorizado obtuvo acceso a nuestros sistemas, y ciertos archivos limitados fueron accedidos o exfiltrados entre el 23 de enero de 2023, y el 31 de enero de 2023», reza el aviso.

«La investigación determinó que la información que proporcionó a Uber, incluido su nombre y número de Seguridad Social y / o Número de Identificación Fiscal, se encontraba entre los datos impactados».

Genova Burns añadió que actualmente están investigando el incidente con las fuerzas de seguridad. La empresa ha cambiado todas las contraseñas de sus sistemas y ofrece a los conductores afectados 12 meses de servicios gratuitos de control de identidad a través de Kroll.

Según Krishna Vishnubhotla, vicepresidente de estrategia de producto de Zimperium, cada vez más empresas dependen en gran medida de servicios de terceros.

«Una empresa típica utiliza más de 1000 servicios y aplicaciones en la nube, muchos de los cuales son servicios de terceros».

Publicidad728×90 — In-Article

Sin embargo, Vishnubhotla añadió que el problema central de esta práctica es el intercambio y la monetización de datos sensibles entre diferentes partes.

El ejecutivo explicó que para las empresas públicas y reguladas como Uber, el acceso de terceros a menudo tiene regulaciones específicas adjuntas para garantizar que los controles se apliquen de una manera altamente supervisada.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard