{"id":5438,"date":"2024-04-29T12:36:40","date_gmt":"2024-04-29T10:36:40","guid":{"rendered":"https:\/\/blogs.ua.es\/si\/?p=5438"},"modified":"2024-10-02T09:57:07","modified_gmt":"2024-10-02T07:57:07","slug":"comunicacion-de-brecha-de-datos","status":"publish","type":"post","link":"https:\/\/blogs.ua.es\/si\/2024\/04\/29\/comunicacion-de-brecha-de-datos\/","title":{"rendered":"Comunicaci\u00f3n de brecha de datos\u00a0"},"content":{"rendered":"\n<p>Mediante este documento le informamos que se ha producido una brecha de datos personales que ha afectado a los datos que tratamos sobre usted. Afortunadamente, en la Universidad de Alicante (UA) contamos con una Divisi\u00f3n de Seguridad de la Informaci\u00f3n a trav\u00e9s de la cual velamos permanentemente por la seguridad y privacidad de nuestros usuarios y usuarias, lo que nos ha permitido detectar a tiempo el ataque y minimizar sus consecuencias.<\/p>\n\n\n\n<!--more Contin\u00faa leyendo-->\n\n\n\n<p><strong>\u00bfQu\u00e9 ha ocurrido?<\/strong><\/p>\n\n\n\n<p>El d\u00eda 11 de abril detectamos un ciberincidente que podr\u00eda haber afectado a datos personales b\u00e1sicos del sistema de gesti\u00f3n de egresados (Alumni). Concretamente se produjo un acceso no autorizado a datos en el sistema de informaci\u00f3n afectando a la confidencialidad de los mismos. El sistema de gesti\u00f3n afectado es independiente del resto de sistemas de la UA y tiene una utilidad secundaria por lo que se ha procedido a su desconexi\u00f3n.<\/p>\n\n\n\n<p><strong>\u00bfA qu\u00e9 datos ha afectado y de qu\u00e9 manera?<\/strong><\/p>\n\n\n\n<p>Son datos de car\u00e1cter administrativo y\/o identificativo que gestionamos por su vinculaci\u00f3n con la UA cuando fue estudiante. Se trata de datos b\u00e1sicos identificativos y de contacto (por ejemplo, nombre, apellidos, n\u00famero de DNI, correo electr\u00f3nico principalmente @alu.ua.es, contrase\u00f1a encriptada del servicio alumni, etc.). Es posible que, en su caso, algunos de estos datos no estuvieran recogidos en el sistema de gesti\u00f3n o que ya est\u00e9n obsoletos si no los ha mantenido actualizados.<\/p>\n\n\n\n<p><strong>\u00bfQu\u00e9 impacto puede tener sobre usted?<\/strong><\/p>\n\n\n\n<p>Estos datos no permiten, por s\u00ed solos, el acceso al sistema de informaci\u00f3n de la UA. En ning\u00fan caso se ha visto comprometido el acceso y operativa de <strong><u>UACloud<\/u><\/strong>. Sin embargo, ciertos delincuentes podr\u00edan intentar aprovechar la informaci\u00f3n robada para enga\u00f1arle (mediante <a href=\"https:\/\/si.ua.es\/es\/noticias\/atencion-con-los-ataques-de-phishing.html\">phishing o spamming<\/a>) y obtener a\u00fan m\u00e1s informaci\u00f3n. No obstante, el acceso al servicio alumni se encuentra suspendido.<\/p>\n\n\n\n<p><strong>Medidas adoptadas y propuestas por el responsable para solucionar la brecha y que no se vuelva a producir. \u00bfQu\u00e9 hemos hecho?<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Una vez detectada esta situaci\u00f3n se ha procedido a la suspensi\u00f3n del servicio hasta disponer de una versi\u00f3n actualizada dado que se trata de un sistema secundario.<\/p>\n\n\n\n<p><strong>Medidas adoptadas y propuestas por el responsable para minimizar las consecuencias sobre la persona afectada. \u00bfQu\u00e9 le aconsejamos? <\/strong><strong><\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>A pesar de que las contrase\u00f1as siempre se almacenan encriptadas, para mayor seguridad, si se conect\u00f3 al servicio Alumni antes de 2019 y us\u00f3 la misma contrase\u00f1a en otros servicios ajenos a la UA, le recomendamos que la cambie lo antes posible y, adem\u00e1s, que revise la actividad de las cuentas en las que haya utilizado esta contrase\u00f1a. No obstante, le informamos que en ning\u00fan caso la contrase\u00f1a de acceso a los servicios de UACloud se ha visto afectada.<ul><li>En la gesti\u00f3n de identidad de la infraestructura de la UA tenemos activado el segundo factor de autenticaci\u00f3n, que minimiza riesgos con la contrase\u00f1a (2FA) y, por norma general, le recomendamos que active medidas similares en servicios ajenos que dispongan de ellos.<\/li><\/ul>\n<ul class=\"wp-block-list\">\n<li>Tambi\u00e9n le recomendamos que preste atenci\u00f3n a cualquier comunicaci\u00f3n sospechosa que proceda de direcciones de correo poco fiables o que utilicen un lenguaje con errores gramaticales y ortogr\u00e1ficos. No descargue ni abra archivos de fuentes no fiables; no pinche en los enlaces incluidos en comunicaciones de remitentes desconocidos ni conteste mensajes sospechosos de WhatsApp, SMS o cualquier medio equivalente.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n\n\n\n<p><strong>Contacto e identificaci\u00f3n del responsable<\/strong><\/p>\n\n\n\n<p>El responsable del tratamiento de datos en la Universidad de Alicante es la Gerencia. Tiene m\u00e1s informaci\u00f3n sobre <a href=\"https:\/\/si.ua.es\/es\/entorno-de-trabajo\/seguridad\/seguridad.html\">Seguridad<\/a> en nuestra p\u00e1gina del Servicio de Inform\u00e1tica.<\/p>\n\n\n\n<p>Para cualquier informaci\u00f3n adicional que precise, puede contactar con:<\/p>\n\n\n\n<p>&#8211; Delegado de Protecci\u00f3n de Datos en <a href=\"mailto:dpd@ua.es\">dpd@ua.es<\/a> o en el tel\u00e9fono 965 90 34 00 (ext. 9149).<\/p>\n\n\n\n<p>&#8211; Centro de Atenci\u00f3n al Usuario de la UA en <a href=\"mailto:cv@ua.es\">cv@ua.es<\/a> o en el tel\u00e9fono 965 90 34 00 (ext. 9393).<\/p>\n\n\n\n<p>Julio Garc\u00eda Mora<br>Gerente<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mediante este documento le informamos que se ha producido una brecha de datos personales que ha afectado a los datos que tratamos sobre usted. Afortunadamente, en la Universidad de Alicante (UA) contamos con una Divisi\u00f3n de Seguridad de la Informaci\u00f3n a trav\u00e9s de la cual velamos permanentemente por la seguridad y privacidad de nuestros usuarios &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/blogs.ua.es\/si\/2024\/04\/29\/comunicacion-de-brecha-de-datos\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Comunicaci\u00f3n de brecha de datos\u00a0&#8220;<\/span><\/a><\/p>\n","protected":false},"author":797,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2643,2644],"tags":[365989,488],"class_list":["post-5438","post","type-post","status-publish","format-standard","hentry","category-comunicados","category-noticias-del-si","tag-ciberseguridad","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/users\/797"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/comments?post=5438"}],"version-history":[{"count":2,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5438\/revisions"}],"predecessor-version":[{"id":5514,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/5438\/revisions\/5514"}],"wp:attachment":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/media?parent=5438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/categories?post=5438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/tags?post=5438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}