lunes, 3 de agosto de 2026

Mercados y negocios

La brecha de datos en Conduent afecta a millones más de lo reportado inicialmente

Una brecha de datos en el contratista de tecnología gubernamental Conduent parece afectar a millones de personas más de lo revelado inicialmente, con al menos 15.4 millones de víctimas solo en Texas.

Conduent data breach impacts millions more than initially reported
Foto: Conduent

Una brecha de datos en Conduent, un contratista de tecnología gubernamental, parece afectar a significativamente más personas de las que la empresa reveló inicialmente. El incidente de seguridad se deriva de un ataque de ransomware en enero de 2025 que comprometió los sistemas de la empresa. Según las revelaciones actualizadas, la brecha afecta al menos a 15.4 millones de personas solo en Texas. Esta cifra representa un aumento respecto a la estimación anterior de 4 millones de personas afectadas en Texas, que Conduent había proporcionado en octubre. La empresa reveló el ciberataque por primera vez en abril, varios meses después de que ocurriera la brecha inicial, lo que indica un cronograma prolongado entre el incidente y la plena comprensión de su alcance.

El impacto de la brecha de datos se extiende mucho más allá de Texas, destacando el amplio alcance geográfico de las operaciones del contratista en Estados Unidos. En Oregón, los registros oficiales muestran que 10.5 millones de personas se ven afectadas por la brecha. Conduent también ha enviado notificaciones de brecha de datos a residentes en Delaware, Massachusetts y New Hampshire. Debido a que Conduent proporciona servicios de tecnología y soporte operativo que llegan a más de 100 millones de personas en Estados Unidos, el alcance potencial de la exposición es amplio. Al ser contactado sobre el incidente, el portavoz de Conduent, Sean Collins, no confirmó si el número total de personas afectadas en Estados Unidos supera ese umbral de 100 millones, ni aclaró el número exacto de notificaciones enviadas hasta la fecha.

La responsabilidad del ataque de ransomware ha sido reclamada por la banda de ransomware Safeway, un grupo ciberdelincuente que afirma haber robado más de 8 terabytes de datos de los sistemas de Conduent. En una presentación regulatoria posterior ante la SEC (la Comisión de Bolsa y Valores de EE. UU.), Conduent reconoció la exposición. La empresa declaró que los conjuntos de datos robados “contenían una cantidad significativa de información personal de individuos asociada con los usuarios finales de nuestros clientes”. Conduent continúa realizando un análisis detallado de los archivos afectados para identificar la información personal sustraída en la brecha. La empresa continúa notificando a las personas cuyos datos fueron robados, un proceso que planea terminar a principios de 2026, aunque no ha proporcionado un cronograma más específico.

Por qué importa

La brecha de datos en el contratista de tecnología gubernamental Conduent se ha expandido significativamente, destacando la magnitud del incidente para un contratista gubernamental y la vulnerabilidad de los datos personales en poder de proveedores de servicios externos.