Paylogix confirma robo de datos financieros y de salud tras ataque de ransomware
Qué pasó
Paylogix, una firma que administra plataformas de beneficios laborales para empresas, notificó a reguladores que atacantes lograron acceder a sus sistemas y robar información sensible de decenas de miles de personas. Entre los datos comprometidos se incluyen información financiera y de salud de empleados cuyas empresas utilizan los servicios de la plataforma.
Según The Record, el ataque fue atribuido al grupo de ransomware Akira, uno de los actores más activos en el panorama de amenazas actual, conocido por atacar organizaciones de diversos sectores y exfiltrar datos antes de cifrar sistemas como parte de su estrategia de doble extorsión.
La compañía notificó el incidente a las autoridades correspondientes, un paso habitual cuando se ven afectados datos personales protegidos por regulaciones de privacidad y salud en Estados Unidos.
Qué significa para empresas en LatAm
Este incidente resalta el riesgo que representan los proveedores externos que gestionan datos sensibles de empleados, como plataformas de beneficios, nómina o seguros. Muchas empresas en LatAm delegan estos procesos en terceros sin evaluar adecuadamente sus controles de seguridad, lo que amplía la superficie de ataque más allá del perímetro corporativo directo.
Además, Akira ha sido uno de los grupos de ransomware más prolíficos en la región durante los últimos años, por lo que este caso sirve como recordatorio de sus tácticas: robo de datos previo al cifrado y extorsión basada en la exposición de información sensible de empleados o clientes.
Qué hacer ahora
- Auditar a todos los proveedores externos que manejen datos de empleados (beneficios, nómina, seguros) y exigir evidencia de sus controles de seguridad.
- Incluir cláusulas contractuales de notificación temprana de incidentes y responsabilidad compartida en acuerdos con terceros.
- Monitorear indicadores de compromiso asociados a Akira y reforzar la segmentación de red frente a accesos de proveedores.
- Revisar y actualizar planes de respuesta a incidentes considerando escenarios de doble extorsión con exfiltración de datos.
- Capacitar a empleados sobre el riesgo de phishing dirigido que suele seguir a este tipo de brechas, usando datos robados para ataques de ingeniería social.
Fuente original: The Record (en inglés). Consulta la fuente para el detalle técnico completo.
Análisis y redacción: Erick Marin · VIGÍA Ciber