Iglesia de Jesucristo de los Santos de los Últimos Días sufre un ciberataque Estados Unidos 2022

Un presunto ciberataque patrocinado por el Estado contra la Iglesia de Jesucristo de los Santos de los Últimos Días en marzo logró obtener los datos personales de algunos miembros, empleados y contratistas de la iglesia, pero las autoridades policiales creen que el riesgo para las personas es bajo, dijo la iglesia en un comunicado el jueves.

La brecha no incluía información bancaria o el historial de donaciones, dijo la iglesia.

La iglesia está notificando a los afectados por correo electrónico. También ha facilitado los números de teléfono a los que se puede llamar para hacer preguntas sobre la violación.

Según el comunicado de la iglesia, «no tenemos indicios de que ninguno de sus datos personales haya sido utilizado de forma indebida o publicado». «Le recomendamos que permanezca atento a la seguridad de sus datos personales supervisando sus cuentas personales, cambiando frecuentemente las contraseñas, seleccionando contraseñas fuertes y diferentes para cada cuenta y tomando medidas ante cualquier actividad sospechosa. Debe denunciar rápidamente a las autoridades policiales cualquier actividad fraudulenta, estafa o robo de identidad».

La brecha se produjo el 23 de marzo, pero los investigadores federales pidieron a la iglesia que no divulgara información sobre el ciberataque mientras se realizaba la investigación. Las autoridades policiales levantaron esa petición el miércoles, según el comunicado.

«Las autoridades policiales federales de Estados Unidos sospechan que esta intrusión forma parte de un patrón de ciberataques patrocinados por el Estado y dirigidos a organizaciones y gobiernos de todo el mundo, que no pretenden causar daño a los individuos», dice el comunicado de la iglesia.

Los datos robados incluían información personal que los miembros o empleados de la iglesia proporcionaron a la misma, incluyendo información básica de contacto como el nombre de usuario de la persona en el sistema, el número de registro de miembro, el nombre completo, el género, la dirección de correo electrónico, la fecha de nacimiento, la dirección postal, el número de teléfono y el idioma preferido, según el comunicado.

La declaración de la iglesia se produce en medio de frecuentes titulares sobre ciberataques, incluidos los patrocinados por el Estado.

El lunes, un atacante de la Federación Rusa atacó algunos de los mayores aeropuertos de Estados Unidos, informó ABC News.

El jueves, un ciberataque forzó el cierre de una aseguradora australiana, que dejó fuera de servicio sus sistemas y detuvo la cotización de sus acciones. Los atacantes violaron los datos de 10 millones de clientes de un banco australiano a finales del mes pasado, informó Reuters.

La ciudad de Tucson, Arizona, informó recientemente de un ataque en mayo que comprometió la información de 123.500 personas. La ciudad trabajó con expertos forenses para investigar el incidente. La ciudad informó del ataque este otoño después de que la investigación terminara, según SecurityAffairs.co.

«Nos tomamos muy en serio la protección de los datos personales que se nos confían y estamos tomando todas las medidas para mantener su información a salvo», dijo la iglesia. «Hemos estado trabajando con expertos forenses externos, las fuerzas de seguridad federales de Estados Unidos y otros profesionales de la ciberseguridad para investigar el incidente y seguir mejorando la seguridad de los sistemas de la iglesia».

A continuación, el comunicado completo de la iglesia:

Declaración y preguntas frecuentes sobre el incidente con los datos de las cuentas de la Iglesia

A finales de marzo de 2022, La Iglesia de Jesucristo de los Santos de los Últimos Días detectó una actividad no autorizada en ciertos sistemas informáticos que afectó a los datos personales de algunos miembros, empleados, contratistas y amigos de la Iglesia. Los datos afectados no incluían el historial de donaciones ni ninguna información bancaria asociada a las donaciones en línea.

Desde entonces, hemos estado trabajando con las autoridades policiales federales de Estados Unidos y con expertos en ciberseguridad de terceros para establecer el origen, la naturaleza y el alcance de este incidente y para mitigar los posibles impactos. Las autoridades policiales creen que el riesgo de que la información se utilice para perjudicar a las personas es bajo y nuestros esfuerzos de supervisión no han identificado ningún intento de uso perjudicial.

A petición de estas autoridades policiales, no hemos compartido información sobre el incidente mientras ellos han llevado a cabo su investigación hasta el 12 de octubre de 2022.

Ahora estamos notificando a aquellos que pueden haber sido afectados, incluso cuando esto no es legalmente requerido. Cualquier persona que tenga preguntas sobre la seguridad de su información puede obtener más información consultando las preguntas más frecuentes que aparecen a continuación.

Proteger la información confidencial de nuestros miembros, empleados, contratistas y amigos es fundamental. Seguimos haciendo todo lo posible para garantizar la protección de dicha información.

PREGUNTAS FRECUENTES

  1. ¿Qué ha pasado?

El 23 de marzo de 2022, La Iglesia de Jesucristo de los Santos de los Últimos Días, una corporación única de Utah (CHC) detectó un acceso no autorizado a ciertos sistemas informáticos. Inmediatamente notificamos a las autoridades policiales federales de los Estados Unidos y se nos pidió que mantuviéramos la confidencialidad del incidente para proteger la integridad de la investigación. Esta instrucción se levantó el 12 de octubre de 2022 y notificamos a los individuos afectados. Las autoridades policiales federales de Estados Unidos sospechan que esta intrusión formaba parte de un patrón de ciberataques patrocinados por el Estado y dirigidos a organizaciones y gobiernos de todo el mundo que no pretenden causar daño a las personas.

  1. ¿Qué información personal se vio afectada?

Los sistemas violados contienen datos personales, incluyendo información básica de contacto, de miembros de la Iglesia de Jesucristo de los Santos de los Últimos Días. Los datos a los que se ha accedido pueden incluir, si los ha proporcionado, su nombre de usuario, número de registro de miembro, nombre completo, sexo, dirección(es) de correo electrónico, fecha de nacimiento, dirección postal, número(s) de teléfono e idioma preferido. Los datos afectados no incluían el historial de donaciones, ni ninguna información bancaria asociada a las donaciones online.

  1. ¿Con quién puedo hablar de esto?

Si tiene más preguntas o dudas, llame al

Número de compromiso: B058764

En Estados Unidos

Número gratuito en inglés: 1-833-559-0435

Número gratuito en español: 1-833-559-0612

De lunes a viernes, de 7:00 a.m. a 9:00 p.m., hora de la montaña (MT); sábados y domingos, de 9:00 a.m. a 6:00 p.m. (MT), excluyendo los principales días festivos de Estados Unidos.

Fuera de Estados Unidos

Fuera de Estados Unidos: número gratuito +1 (346) 278-3020, de lunes a viernes, de 7:00 a.m. a 9:00 p.m., hora de la montaña (MT); sábados y domingos, de 9:00 a.m. a 6:00 p.m. MT (excluyendo los principales días festivos de Estados Unidos).

Número gratuito en inglés del Reino Unido: +44 (0800) 408 1788, de lunes a viernes, de 8:00 a.m. a 6:00 p.m. (BT); sábado y domingo, de 8:00 a.m. a 5:00 p.m. (BT)

Número gratuito en inglés de Filipinas: +63-1800-13120083, de lunes a viernes, de 8:00 a 18:00 (BT); sábado y domingo, de 8:00 a 17:00 (BT)

Número gratuito en inglés de Australia: +61 (1800) 434165, de lunes a viernes, de 8:00 a.m. a 6:00 p.m. (BT); sábado y domingo, de 8:00 a.m. a 5:00 p.m. (BT)

Número gratuito en inglés de Nueva Zelanda: +64 800-445108, de lunes a viernes, de 8:00 a.m. a 6:00 p.m. (BT); sábado y domingo, de 8:00 a.m. a 5:00 p.m. (BT)

Número de teléfono gratuito en portugués: +55-0800-450-0035, de lunes a viernes, de 8:00 a 18:00 (BT); sábado y domingo, de 8:00 a 17:00 (BT)

Número de teléfono gratuito en Alemania: +49 (0800) 673 8190, de lunes a viernes, de 7:00 a 17:00 horas (BT); sábado y domingo, de 7:00 a 16:00 horas (BT)

Número de teléfono gratuito en Francia: +33 080 510 9939, de lunes a viernes, de 7:00 a 17:00 (BT); sábado y domingo, de 7:00 a 16:00 (BT)

  1. ¿Qué está haciendo la iglesia para evitar que esto vuelva a suceder?

Nos tomamos muy en serio la protección de los datos personales que se nos confían y estamos tomando todas las medidas necesarias para mantener su información a salvo. Hemos estado trabajando con expertos forenses externos, las fuerzas de seguridad federales de Estados Unidos y otros profesionales de la ciberseguridad para investigar el incidente y seguir mejorando la seguridad de los sistemas de la Iglesia.

  1. ¿Qué medidas debo tomar?

No tenemos indicios de que ninguno de sus datos personales haya sido utilizado indebidamente o publicado. Le recomendamos que permanezca atento a la seguridad de sus datos personales supervisando sus cuentas personales, cambiando frecuentemente las contraseñas, seleccionando contraseñas fuertes y diferentes para cada cuenta y tomando medidas ante cualquier actividad sospechosa. Debe denunciar rápidamente a las autoridades policiales cualquier actividad fraudulenta, estafa o robo de identidad.

  1. ¿Por qué la iglesia tenía mis datos?

Los datos personales en cuestión fueron el resultado de la creación de una cuenta en línea de la iglesia o el resultado de un empleo con la iglesia.

  1. ¿Han informado a un regulador de datos o a una autoridad de protección de datos?

Hemos notificado a las autoridades de protección de datos pertinentes.

  1. ¿Cómo puedo saber si mis datos personales se han visto afectados?

Si no ha recibido un correo electrónico de notificación, es poco probable que sus datos personales estén implicados.

  1. ¿Por qué han tardado tanto en notificarme?

La iglesia estaba coordinando con las autoridades policiales y se le pidió que mantuviera la confidencialidad del incidente para proteger la integridad de la investigación. Esta instrucción se levantó el 12 de octubre de 2022.

Fuente: DeseretNews