Este sitio web fue traducido automáticamente. Para obtener más información, haz clic aquí.
¡Ahora puedes escuchar Fox News de Fox News !

El ataque de ransomware contra el gigante tecnológico gubernamental Conduent está resultando ser mucho más grave de lo que se informó inicialmente. Lo que al principio parecía un incidente de alcance limitado, ahora parece afectar a decenas de millones de personas en varios estados. Texas en Texas , los datos de al menos 15,4 millones de residentes podrían haber quedado expuestos. Oregón ha informado de otros 10,5 millones de personas afectadas. Y también se han enviado notificaciones a cientos de miles de personas en estados como Delaware, Massachusetts Nuevo Hampshire. Si dependes de programas sanitarios estatales o de servicios gubernamentales, tus datos podrían verse afectados por esta filtración.

Suscríbete a mi informe CyberGuy GRATIS. Recibemis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, tendrás acceso inmediato a mi «Guía definitiva para sobrevivir a las estafas», totalmente gratis al unirte a mi CYBERGUY.COM boletín

Lo que sabemos hasta ahora sobre la filtración

149 MILLONES DE CONTRASEÑAS FILTRADAS EN UNA FUGAS MASIVA DE DATOS DE ACCESO

Una mujer escribiendo en su móvil.

Lo que empezó como un incidente «limitado» de ransomware parece estar afectando ahora a decenas de millones de personas en varios estados. (Sebastian Kahnert/picture alliance vía Getty Images)

El ciberataque tuvo lugar en enero de 2025 y posteriormente fue reivindicado por la banda de ransomware Safeway, que afirma haber robado más de 8 terabytes de datos. Conduent hizo público el incidente por primera vez en abril, meses después de que los hackers alteraran sus sistemas y provocaran interrupciones en los servicios gubernamentales de todo el país.

La empresa dijo al principio que había unos 4 millones de personas afectadas en Texas. Desde entonces, esa cifra ha subido a 15,4 millones, casi la mitad de la población del estado. El fiscal general de Oregón informó de otros 10,5 millones de residentes afectados. Si sumamos los datos de otros estados que han emitido avisos, el total podría ascender a decenas de millones.

Los datos robados incluyen nombres, números de la Seguridad Social, información médica y datos del seguro médico. Esa combinación es especialmente peligrosa porque puede utilizarse para el robo de identidad, el fraude médico y estafas muy específicas.

Conduent gestiona datos para grandes empresas, organismos estatales y programas sanitarios del gobierno. La empresa afirma que sus sistemas prestan servicios a más de 100 millones de personas en todo el país. Sin embargo, aún no ha confirmado si la filtración afecta a tantas personas.

En un documento presentado ante la SEC, Conduent reconoció que los datos robados incluían una «cantidad significativa» de información personal de personas vinculadas a los usuarios finales de sus clientes, es decir, personas que dependen de organismos gubernamentales y servicios corporativos prestados por la empresa.

UN ATAQUE DE RANSOMWARE DEJA AL DESCUBIERTO LOS NÚMEROS DE LA SEGURIDAD SOCIAL EN UNA IMPORTANTE CADENA DE GASOLINERAS

¿Por qué esta filtración es especialmente preocupante?

A diferencia de una filtración en el sector minorista, en la que podrían verse expuestos los datos de las tarjetas de crédito, este incidente afecta a información personal y médica de carácter altamente confidencial. Los números de la Seguridad Social y los historiales médicos son identificadores permanentes. No se pueden cancelar ni sustituir tan fácilmente como una tarjeta de débito.

Los datos relacionados con la salud tienen un valor especial en el mercado negro porque se pueden usar para presentar reclamaciones fraudulentas a las aseguradoras, conseguir medicamentos con receta o abrir cuentas bancarias. Y como Conduent trabaja entre bastidores para organismos estatales, es posible que mucha gente ni siquiera se haya dado cuenta de que la empresa tenía almacenados sus datos.

Conduent ha dicho que todavía está en proceso de notificar a las personas afectadas y espera haber completado esas notificaciones a principios de 2026. La empresa no ha dado un plazo más concreto ni ha confirmado a cuántas personas se les avisará en total. Es posible que mucha gente tenga que esperar meses antes de saber si su información se ha visto comprometida.

Conduent responde a la filtración de datos de enero de 2025

Nos pusimos en contacto con Conduent para recabar sus comentarios, y un portavoz de la empresa facilitó a CyberGuy la siguiente declaración:

«Tal y como ya se informó en el formulario 8-K presentado ante la SEC en abril de 2025, en enero de 2025 Conduent descubrió que había sido víctima de un incidente de ciberseguridad. En relación con ese incidente, Conduent ha acordado enviar cartas de notificación, en nombre de sus clientes, a las personas cuya información personal pueda haberse visto afectada por este incidente. En colaboración con nuestros clientes, esperamos enviar todas las notificaciones a los consumidores antes del 15 de abril. Además, se ha creado un centro de atención telefónica específico para atender las consultas de los consumidores. Por el momento, Conduent no tiene constancia de ningún intento o uso indebido real de la información que pudiera haberse visto afectada por este incidente.

«Al descubrir el incidente, Conduent actuó con rapidez para proteger sus redes, restablecer sus sistemas y operaciones, notificarlo a las fuerzas del orden y llevar a cabo una investigación con la ayuda de expertos forenses externos. Además, dada la naturaleza y la complejidad de los datos afectados, Conduent colaboró de forma diligente con un equipo de revisión especializado, compuesto por expertos internos y externos, y realizó un análisis detallado de los archivos afectados para identificar la información personal que contenían, lo cual fue un proceso que requirió mucho tiempo.

«Tanto Conduent como nuestros expertos externos supervisan la dark web con regularidad y no tienen constancia de que se haya filtrado ninguna información personal en la dark web.

«Tranquilos, hemos seguido todos los protocolos adecuados y hemos asegurado a nuestros clientes que hemos protegido los datos necesarios. Conduent ha estado colaborando con las fuerzas del orden y se toma este asunto muy en serio. Lamentamos cualquier inconveniente que este incidente haya podido causar».

¿Cómo puedo comprobar si mi información se ha vendido en la web oscura?

Para comprobar si tu información se ha vendido en la dark web, puedes entrar en haveibeenpwned.com e introducir tu dirección de correo electrónico en la barra de búsqueda. La página web buscará qué datos tuyos están ahí fuera y te mostrará si ha habido filtraciones de datos relacionadas con tu dirección de correo electrónico en distintos sitios.

Si descubres que tus datos están circulando por Internet, elimínalos con un servicio de eliminación de datos. Echa un vistazo a mis recomendaciones de servicios de eliminación de datos y haz un análisis gratuito para saber si tu información personal ya está circulando por Internet visitando Cyberguy.com

Un hacker tecleando en un ordenador.

Los hackers afirman que han robado más de 8 terabytes de datos, entre los que se incluyen números de la Seguridad Social e información médica confidencial. (Philip Dulian/picture alliance vía Getty Images)

8 pasos que puedes seguir para protegerte tras la filtración de datos de Conduent

Cuando una filtración afecta a números de la Seguridad Social y datos médicos, hay que pensar a largo plazo. Esto es lo que debes hacer.

1) Congela tu crédito.

Un bloqueo de crédito impide que las entidades crediticias abran nuevas cuentas a tu nombre sin tu autorización. Es gratuito y puedes solicitarlo a Equifax, Experian y TransUnion. Es una de las medidas de protección más eficaces que puedes tomar tras una filtración de tu número de la Seguridad Social. Puedes levantarlo temporalmente si necesitas solicitar un crédito.

2) Revisa tus informes de crédito con regularidad

Tienes derecho a obtener informes de crédito gratuitos de las tres principales agencias. Fíjate si hay cuentas que no reconoces, consultas de crédito o cambios de dirección. Si lo detectas a tiempo, es mucho más fácil poner fin al fraude antes de que se convierta en un problema mayor.

3) Usa un gestor de contraseñas

Si los atacantes han conseguido datos personales como tu nombre y tu correo electrónico, podrían intentar ataques de «credential stuffing» contra tus otras cuentas. Un gestor de contraseñas crea contraseñas seguras y únicas para cada cuenta, por lo que una filtración no pone en peligro el resto. Muchos gestores de contraseñas también incluyen alertas de filtraciones si tus credenciales aparecen en filtraciones conocidas.

Además, comprueba si tu correo electrónico se ha visto afectado en filtraciones anteriores. Nuestro gestor de contraseñas n.º 1 (consulta Cyberguy.com) incluye un escáner de filtraciones integrado que comprueba si tu dirección de correo electrónico o tus contraseñas han aparecido en filtraciones conocidas. Si descubres alguna coincidencia, cambia inmediatamente cualquier contraseña reutilizada y protege esas cuentas con credenciales nuevas y únicas.

Echa un vistazo a los mejores gestores de contraseñas de 2026, evaluados por expertos, en Cyberguy.com

4) Asegúrate primero de que tu cuenta de correo electrónico esté protegida

Tu cuenta de correo electrónico es la puerta de acceso a casi todo. Protégela con una contraseña segura y la autenticación de dos factores. Revisa la configuración de recuperación y la actividad de inicio de sesión reciente para asegurarte de que no se haya modificado nada.

5) Activa la autenticación de dos factores siempre que puedas

La autenticación de dos factores (2FA) añade una barrera adicional, incluso si alguien tiene tu contraseña. Siempre que puedas, usa una aplicación de autenticación en lugar de los SMS para disfrutar de una mayor protección.

6) Instala un buen programa antivirus

Un buen programa antivirus puede ayudar a bloquear enlaces maliciosos, intentos de phishing y ransomware. Tras una filtración grave, los estafadores suelen atacar a las víctimas con ataques posteriores fingiendo ofrecer ayuda o una indemnización. El software de seguridad añade otra capa de protección.

Echa un vistazo a mi selección de los mejores antivirus de 2026 para tus dispositivos Windows, Mac, Android e iOS en Cyberguy.com

7) Plantéate contratar un servicio de protección contra el robo de identidad

Los servicios contra el robo de identidad supervisan tu número de la Seguridad Social, tus cuentas bancarias e incluso los mercados de la dark web. Si alguien hace un uso indebido de tu información, te avisan rápidamente y te ayudan a recuperarte antes. Cuando se filtra el número de la Seguridad Social, la supervisión continua cobra especial importancia.

Echa un vistazo a mis consejos y recomendaciones sobre cómo protegerte del robo de identidad en Cyberguy.com

8) Reduce tu huella digital con un servicio de eliminación de datos

Los estafadores suelen combinar datos filtrados con información personal que encuentran en sitios web de intermediarios de datos. Un servicio de eliminación de datos se encarga de borrar tu número de teléfono, tu dirección y otra información expuesta de cientos de bases de datos. Aunque ningún servicio puede borrarlo todo, reducir la información disponible públicamente dificulta mucho más el fraude dirigido.

Echa un vistazo a mis recomendaciones de servicios de eliminación de datos y haz un análisis gratuito para saber si tu información personal ya está circulando por Internet visitando Cyberguy.com

Alguien escribiendo en un ordenador en una habitación oscura.

Como Conduent presta servicios a la administración pública y al sector sanitario entre bastidores, es posible que muchas de las personas afectadas ni siquiera se hayan dado cuenta de que sus datos estaban almacenados allí. (Thomas Trutschel/Photothek vía Getty Images)

Haz un análisis gratuito para saber si tu información personal ya está circulando por Internet: Cyberguy.com

La idea principal de Kurt

La filtración de Conduent pone de relieve un riesgo cada vez mayor que mucha gente no ve venir. Cuando se ven afectados grandes contratistas del gobierno, pueden verse afectados millones de personas a la vez. Y como estas empresas operan entre bastidores, es posible que ni siquiera te des cuenta de que tienen tus datos. Si tu información se ha visto expuesta, tomar medidas ahora puede evitar daños a largo plazo. Cuanto antes tomes medidas de seguridad, más difícil les resultará a los delincuentes sacar provecho de tus datos.

HAZ CLIC AQUÍ PARA DESCARGAR LA APP DE FOX NEWS

¿Crees que las empresas que procesan datos del gobierno están haciendo lo suficiente para protegerlos? Cuéntanos tu opinión escribiéndonos a Cyberguy.com

Suscríbete a mi informe CyberGuy GRATIS. Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, tendrás acceso inmediato a mi «Guía definitiva para sobrevivir a las estafas», totalmente gratis al unirte a mi boletín de CYBERGUY.COM boletín 

Copyright 2026 CyberGuy.com. Todos los derechos reservados.