Saltar al contenido principal

Filtraciones de datos - Causas, impacto y pasos de respuesta

Lectura de 2 min aprox.

Una filtración de datos (data breach) es un incidente en el que información confidencial o personal se expone a terceros no autorizados. Puede originarse por múltiples causas, como ciberataques, actos internos, errores de configuración y robos físicos. Los datos filtrados pueden incluir contraseñas, direcciones de correo electrónico, datos de tarjetas de crédito y registros médicos, por lo que el daño es enorme. En un informe publicado por IBM en 2024, el costo promedio mundial de una filtración de datos fue de unos 4,88 millones de dólares, un 10 % más que el año anterior: el mayor aumento anual desde la pandemia.

Casos de uso reales

Las filtraciones reales suelen empezar no con un ataque espectacular, sino con el descubrimiento de un error de configuración. Por ejemplo, un investigador de seguridad externo avisa de que un bucket de almacenamiento en la nube ha quedado accesible públicamente y se comprueba que cualquiera podía ver archivos con información de clientes. Los primeros pasos en ese caso son desactivar el acceso público y restringir los permisos, después revisar los registros de acceso para saber quién obtuvo realmente qué, y solo entonces decidir si el incidente debe notificarse a la autoridad de protección de datos y comunicarse a las personas afectadas. La obligación de notificar no cambia porque la causa haya sido un error de configuración, así que «no nos atacaron, por lo tanto no es una filtración» no es una postura sostenible.

Flujo de respuesta a la filtración

Detectar la filtración
Determinar el alcance del impacto
Contención y remediación
Notificar a los afectados
Medidas para evitar la recurrencia

Antecedentes históricos

Las filtraciones de datos a gran escala empezaron a reconocerse como un problema social a partir de la década de 2010. El incidente de Yahoo! de 2013 filtró información de unos 3000 millones de cuentas, la mayor filtración de la historia. El incidente de Equifax de 2017 expuso la información crediticia de unos 147 millones de personas, lo que aceleró el debate sobre la protección de datos personales en Estados Unidos. A raíz de estos incidentes, la legislación de protección de datos se ha reforzado en muchos países, empezando por el RGPD de la UE (en vigor desde 2018). También en Japón, la reforma de 2022 de la Ley de Protección de Información Personal endureció la obligación de notificar las filtraciones.

Causas de las filtraciones de datos

Los ciberataques como la inyección SQL y el phishing son las causas más frecuentes, pero la exposición pública no intencionada por errores de configuración del almacenamiento en la nube y los actos internos de los empleados tampoco son raros. También están aumentando las filtraciones que se producen a través de servicios de terceros.

Cómo actuar ante una filtración

Si se produce una filtración de datos en un servicio que utilizas, cambiar la contraseña de inmediato es la máxima prioridad. Genera una contraseña aleatoria nueva y fuerte, y cámbiala no solo en el servicio afectado, sino también en cualquier otro servicio donde hayas reutilizado la misma contraseña. También es importante revisar la configuración de la autenticación de dos factores y vigilar los extractos de tu tarjeta de crédito.

Términos relacionados

¿Te resultó útil este artículo?