lunes, 3 de agosto de 2026

Política y regulación

La brecha de datos de Conduent crece y afecta al menos a 25 millones de personas

La brecha de datos de Conduent se ha expandido para afectar al menos a 25 millones de personas, lo que genera preocupaciones sobre la transparencia mientras la empresa intenta ocultar su aviso de incidente de los motores de búsqueda.

Conduent data breach grows to affect at least 25 million people
Foto: Conduent

Una brecha de datos en Conduent, un importante contratista gubernamental en Estados Unidos, se ha expandido para afectar al menos a 25 millones de personas. La empresa ofrece servicios de impresión, gestión de correspondencia, y procesamiento de documentos y pagos para operaciones de beneficios gubernamentales estatales —como la asistencia alimentaria—, así como beneficios laborales y de desempleo para grandes corporaciones. Debido a estas operaciones, la empresa maneja un gran volumen de información personal perteneciente a un amplio sector de la población de Estados Unidos. Conduent afirma que sus servicios de tecnología y soporte operativo llegan a más de 100 millones de personas.

La brecha de datos, que siguió a un ciberataque en enero de 2025, comprometió datos personales sensibles. La información robada incluye nombres, fechas de nacimiento, direcciones, números de Seguro Social, información de seguros médicos y datos médicos. La escala del incidente se volvió más clara tras una actualización en la página de notificación de brechas de datos de Wisconsin, que mostró el impacto en todo Estados Unidos. Un recuento de las cartas de notificación de brechas de datos realizado por TechCrunch también asciende a alrededor de 25 millones de personas. La mayoría de los afectados se encuentran en Texas, con 15.4 millones de personas, y Oregón, con 10.5 millones de personas. Otros avisos de brechas de datos vistos por TechCrunch incluyen otros cientos de miles de personas en Massachusetts, New Hampshire y Washington.

Conduent ha enfrentado escrutinio por sus prácticas de transparencia y divulgación tras el incidente. En octubre de 2025, la empresa publicó una página de “Aviso de incidente” en su sitio web que no menciona explícitamente un incidente de ciberseguridad. Además, la página contiene una etiqueta “noindex” —una etiqueta HTML utilizada para instruir a los motores de búsqueda a no indexar una página web—, lo que oculta efectivamente el aviso de los resultados de búsqueda públicos y dificulta que cualquier persona que busque en la web pueda encontrarlo. Al ser contactado por TechCrunch, el portavoz de Conduent, Sean Collins, no quiso declarar cuántas notificaciones ha enviado la empresa hasta la fecha, ni explicar por qué la empresa está ocultando su aviso de incidente de los motores de búsqueda.

Aunque la brecha de datos de Conduent es una de las más grandes registradas, sigue siendo menor que el ataque de ransomware a Change Healthcare en febrero de 2024. Ese incidente, que involucró a una banda de ransomware de habla rusa que robó datos médicos y de salud, afectó a más de 190 millones de personas. En ese caso, el gigante tecnológico de la salud pagó al menos dos rescates para mantener la mayor parte de los datos robados fuera de internet.

Por qué importa

La brecha de datos en un importante contratista gubernamental que maneja información sensible de millones de ciudadanos resalta fallas críticas de transparencia en la respuesta corporativa a incidentes. El uso de mecanismos técnicos por parte de la empresa para ocultar su aviso público genera preocupaciones significativas de gobernanza para las agencias del sector público que dependen de sus servicios.