El manejo de los datos personales es un tema que cada vez preocupa más a los reguladores. De hecho, esta semana, la Comisión Federal de Comunicaciones de Estados Unidos, (FCC, por sus siglas en inglés), acaba de dar a conocer una millonaria multa en contra de un proveedor de servicios de telefonía móvil.
Conforme a los criterios de
AT&T estuvo involucrada en un caso de violación de datos de sus clientes en enero de 2023, por lo que la FCC comenzó una investigación para analizar sus prácticas de privacidad, ciberseguridad y gestión de proveedores.
De acuerdo con el informe disponible, al que tuvo acceso el medio CBS News, el año pasado piratas informáticos pudieron penetrar los sistemas en la nube de la compañía y exponer los datos de casi 9'000.000 de clientes de telefonía móvil.
Ante la situación, AT&T llegó una a un acuerdo a través del cual pagará US$13'000.000 y se comprometerá a mejorar sus prácticas de manejo de datos, aumentar la integridad de su cadena de suministro y garantizar un manejo adecuado de los datos confidenciales.
Al respecto de este caso, la presidenta de la FCC, Jessica Rosenworcel, escribió en un comunicado: "La ley de comunicaciones deja en claro que los operadores tienen el deber de proteger la privacidad y la seguridad de los datos de los consumidores y esa responsabilidad adquiere un nuevo significado en el caso de violaciones de datos en la era digital".
Rosenworcel añadió que el caso de AT&T debe servir para que otros operadores tomen mayores precauciones en cuanto a la protección de información sensible para ganar y mantener la confianza de los clientes. A su vez, un portavoz de la empresa le dijo al medio que proteger los datos de sus clientes seguirá siendo una de sus principales prioridades.
¿Cómo hackers pudieron robar los datos de millones de clientes de AT&T en Estados Unidos?
La razón por la cual el gigante de las telecomunicaciones, AT&T tendrá que pagar una multa millonaria es que en enero de 2023, cuando dependía de un proveedor externo para alojar los datos de sus clientes, sufrió una importante vulnerabilidad.
Entre la información a la que tuvieron acceso los hackers estuvo la cantidad de líneas en la cuenta de cada cliente y los datos de facturación entre los años 2015 a 2017, a pesar de que estos debieron ser eliminados mucho antes de la filtración.
Tanto la compañía como la FCC aclararon que la información confidencial a la que tuvieron acceso los piratas informáticos no incluyó datos bancarios de los clientes, números de seguro social o contraseñas de sus cuentas.
Pero no ha sido la única vez en que AT&T ha sido objeto de filtraciones. Un ciberataque que sucedió en abril de 2024, y fue revelado en julio, permitió a hackers sustraer prácticamente todos los registros de llamadas y mensajes de texto de los clientes de telefonía celular durante un periodo entre mayo de 2022 y octubre del mismo año.