UNIVERSIDAD
PRIVADA DEL VALLE
CARRER
A
CONTAD
URÍA
PÚBLIC
A
CASO EQUIFAX
UNIVERSITARIA: DANIRA LAMAR CHOQUE COPA
NAYLEA QUIROZ VILLCA
BETHZAIDA TITO CALLEJAS
DOCENTE: LIC. ELIANA PINAYA SOLIZ
MATERIA: TALLER DE SIMULACIÓN DE AUDITORÍA
FECHA: 05/09/2024
SUCRE – BOLIVIA
CASO EQUIFAX
1. ANTECEDENTES
El ciberataque a Equifax en 2017 fue un momento decisivo en la historia de la ciberseguridad.
Afectó a aproximadamente 148 millones de personas y dejó claro que las fallas en la gestión
de la seguridad pueden tener consecuencias muy graves. Este artículo se refiere a este caso, las
fallas e incumplimiento que se constataron y que lamentablemente vemos que se repiten
constantemente en ciberataques de gran magnitud hasta hoy.
Equifax, una de las principales agencias de informes crediticios en Estados Unidos, sufrió un
ciberataque que comprometió datos personales como nombres, números de Seguro Social,
fechas de nacimiento, direcciones y, en algunos casos, números de licencia de conducir. Los
hackers aprovecharon una vulnerabilidad en un software que usaban, llamado Apache Struts 2,
para acceder a los sistemas de Equifax.
2. DAÑO ECONÓMICO DEL CASO EQUIFAX
El caso Equifax representó una de las mayores brechas de datos de la historia, con un impacto
económico significativo que se extendió más allá de las pérdidas directas de la empresa.
Pérdidas Directas para Equifax:
Multas y sanciones
Costos legales
Pérdida de reputación
Costos de remediación
Impacto Económico Más Amplio
Costos para los consumidores: Millones de consumidores se vieron obligados a
tomar medidas para proteger su identidad, como congelar sus reportes de crédito, lo
que generó costos adicionales.
Costos para las empresas: Las empresas que utilizan los servicios de Equifax también
sufrieron pérdidas económicas debido a la interrupción de sus operaciones y la
necesidad de implementar medidas de seguridad adicionales.
Impacto en la economía: La brecha de datos de Equifax generó una pérdida de
confianza en el sistema financiero y afectó la economía en general al aumentar los
costos de cumplimiento normativo para las empresas.
Estimaciones del Daño Económico
Si bien es difícil cuantificar el daño económico total causado por la brecha de Equifax, se
estima que ascendió a miles de millones de dólares. Este costo incluye tanto las pérdidas
directas para la empresa como los costos indirectos para los consumidores y las empresas.
3. LOS RESPONSABLES DEL CASO EQUIFAX
A pesar de la magnitud del hackeo a Equifax y las consecuencias que tuvo para millones de
personas, aún no se ha identificado con certeza a los responsables directos de este ciberataque.
Existen varias razones que dificultan la identificación de los culpables:
Sofisticación de los ataques: Los ciberataques modernos son cada vez más
sofisticados y diseñados para cubrir las huellas de los atacantes.
Tiempo de detección: A menudo, los ataques cibernéticos no se descubren hasta
semanas o incluso meses después de haber ocurrido, lo que dificulta el rastreo de las
actividades de los hackers.
Jurisdicciones múltiples: Los cibercriminales suelen operar desde diferentes países,
lo que complica las investigaciones internacionales y la aplicación de la ley.
Motivos diversos: Los motivos detrás de un ciberataque pueden ser variados, desde el
lucro económico hasta el espionaje industrial o el ciberterrorismo.
Hipótesis sobre los posibles responsables
Hackers patrocinados por estados: Algunos expertos sugieren que el ataque pudo
haber sido obra de un grupo de hackers respaldado por un gobierno extranjero, con el
objetivo de obtener información sensible sobre ciudadanos estadounidenses.
Grupos de cibercriminales organizados: Otra posibilidad es que el ataque haya sido
llevado a cabo por un grupo de cibercriminales altamente organizado, motivado por el
lucro económico al vender los datos robados en el mercado negro.
Hackers individuales: Aunque menos probable en un ataque de esta magnitud, no se
puede descartar la posibilidad de que un hacker individual altamente capacitado haya
sido el responsable.
El caso Equifax sigue siendo un misterio en cuanto a la identidad de los responsables. Sin
embargo, este incidente ha dejado una huella imborrable en la forma en que las empresas y los
individuos abordan la seguridad cibernética.
4. Bibliografía
[Link]
una-catherine-txnwe/
Perlroth, N. (2021). This Is How They Tell Me the World Ends: The Cyberweapons Arms
Race. Nueva York: Bloomsbury Publishing.
Zetter, K. (2017). Inside the Equifax Hack. Wired Magazine, 25 de octubre de 2017.