Un ciberataque a Lanbide se hace con los datos identificativos de 140.000 usuarios
El ciberataque se produjo el pasado mes de noviembre y afectó a dos servidores que llevaban apagados desde 2021
Bilbao
El Servicio Vasco de Empleo -Lanbide- sufrió un ciberataque el pasado mes de noviembre que "pudo afectar" a datos identificativos y de contacto de demandantes de empleo aunque por el momento no hay constancia de que se hayan hecho públicos.
El Departamento vasco de Trabajo y Empleo ha informado en una nota de este ciberataque que se produjo en dos servidores "que estaban apagados desde 2021" y que pertenecían a una empresa proveedora de servicios -de la que no facilita el nombre-, sin afectar a ningún sistema propio de Lanbide.
Reconoce que este ataque informático "pudo afectar a datos identificativos y de contacto (nombre, apellidos, DNI y teléfono) de personas participantes en encuestas y de candidatos a ofertas de trabajo durante los períodos de 2017 a 2021".
Los hechos fueron denunciados a la Ertzaintza y comunicados a la Agencia de Protección de Datos y Lanbide también ha informado a las personas que figuraban en los archivos sobre las precauciones a adoptar para evitar cualquier usurpación de identidad.
Dos meses después, ha asegurado Lanbide, no se tiene constancia de que esos datos se hayan hecho públicos y en el caso de que así ocurriera se tomarían "las medidas apropiadas" en colaboración con Cyberzaintza para mitigar los posibles efectos de esa publicación.
El Departamento de Empleo ha señalado que este incidente de seguridad no podría darse en la actualidad ya que ahora todos los datos personales que se registran en el servicio público "se gestionan en exclusiva desde la plataforma corporativa del Gobierno Vasco y no mediante una de proveedores externos".