skip to main content

Aviso legal sobre el incidente de datos

Carta de la auditora McCarthy (actulizada el (21/05/2021))

Washington State Auditor Pat McCarthy

La Oficina del Auditor del Estado de Washington (“SAO”) ha actualizado esta página web para proporcionar una actualización respecto a las acciones tomadas por la SAO para responder al incidente de seguridad de datos experimentado por Accellion, un servicio de transferencia de archivos de terceros para grandes archivos de datos utilizado por la SAO para fines de auditoría.


Desde que tuvimos conocimiento de este incidente, la SAO ha tenido dos objetivos: (1) identificar, notificar y ofrecer recursos para ayudar a las personas cuya información personal estuvo potencialmente afectada; y (2) mejorar las formas en que nosotros transferimos y protegemos la información personal.


En marzo, finalizamos el proceso de envío de notificaciones por correo electrónico a las personas cuyos datos figuraban en los ficheros de datos relacionados con el pago de prestaciones por desempleo entre 2017 y 2020. Si usted considera que pudo haber tenido alguna afectación, pero no recibió el correo electrónico o ya no lo tiene, esta página web contiene la misma información, incluyendo cómo inscribirse para obtener un año de servicios gratuitos de supervisión de crédito y restablecimiento de la identidad. Si tiene más preguntas, llame a nuestro Centro de llamadas dedicado al 1-855-789-0673, de lunes a viernes de 8:00 a. m. a 5:00 p. m. hora del Pacífico.


Como parte de nuestra investigación en curso, recientemente hemos completado la revisión forense de otros archivos de datos que estaban en la plataforma de Accellion cuando se produjo el incidente. Esta revisión proporcionó la información necesaria para identificar a otras personas cuya información personal estaba potencialmente afectada. La SAO está trabajando con las organizaciones estatales y locales cuyos datos estaban implicados para obtener o confirmar la información de contacto de las personas y notificarlas. Las personas cuyos números de la Seguridad Social figuraban en estos archivos de datos afectados recibirán una oferta de servicios gratuitos de supervisión del crédito y restablecimiento de la identidad durante doce meses.


La SAO se toma con seriedad el tema de la seguridad de los datos y se compromete a proteger la privacidad de la información personal que se nos confía. Lamentamos profundamente cualquier preocupación o inconveniente que este asunto pueda causar. Si tiene preguntas, no dude en llamar a nuestro dedicado centro de atención al 1-855-789-0673, de lunes a viernes de 8:00 a. m. a 5:00 p. m., hora del Pacífico. Además, mantendremos actualizada la página web sao.wa.gov/breach2021.


Atentamente,


Pat McCarthy

Auditora del estado de Washington

Preguntas frecuentes sobre el incidente de seguridad de Accellion

¿Qué sucedió? A mediados de enero de 2021, se le dio aviso a la SAO de un posible incidente de seguridad que involucraba al servicio de transferencia de archivos de Accellion. La SAO se comunicó de inmediato con Accellion para obtener información específica. En las semanas siguientes, la SAO tuvo conocimiento de que una persona no autorizada había accedido a los datos almacenados en la cuenta de transferencia de archivos de la SAO con Accellion. La SAO puso en marcha inmediatamente una investigación para determinar el alcance del incidente y cómo puede haber afectado a la información enviada a la SAO con fines de auditoría, y trabajó conjuntamente con Accellion para identificar qué archivos pudieron verse afectados por el incidente. La SAO también contrató a expertos en ciberseguridad para que le prestaran ayuda en su investigación.


¿Qué información estuvo implicada? Se han enviado notificaciones por correo electrónico a las personas cuyos datos figuraban en los ficheros de datos relativos a las prestaciones por desempleo abonadas por la Seguridad Social en el periodo comprendido entre 2017 y 2020. Estos archivos pueden haber contenido el nombre de la persona, el número de seguro social, la fecha de nacimiento, la dirección, el correo electrónico y/o el número de la cuenta bancaria y el número de ruta bancaria.


La SAO también está enviando notificaciones individuales a las personas cuya información fue identificada por la revisión forense en otros archivos de datos de agencias estatales y gobiernos locales que fueron potencialmente afectados por el incidente de Accellion. Estos archivos contenían uno o más, pero no todos, datos tales como: nombres de personas, números de la Seguridad Social, números de identificación de estudiantes, fechas de nacimiento, números de cuentas bancarias o de crédito, números de seguros médicos y/o información relacionada con la salud.


¿Fueron los ciudadanos de Washington el objetivo? El incidente afectó a clientes de Accellion en todo el mundo y actualmente está siendo investigado por las fuerzas de la ley. Hasta la fecha, no hay absolutamente ninguna prueba de que el estado de Washington ni ninguno de sus residentes fueran el objetivo de este incidente. Este incidente afectó a múltiples organizaciones gubernamentales federales y estatales, locales, tribales y territoriales, así como a organizaciones y empresas de la industria privada, incluidas las del sector médico, jurídico, de telecomunicaciones, financiero, de educación superior, minorista y energético.


¿Utilizaba la SAO un producto antiguo u obsoleto? En el momento de la filtración, Accellion brindaba soporte y servicio a la plataforma de transferencia de archivos que la SAO y muchas otras organizaciones utilizaban. A finales del verano de 2020, la SAO comenzó el proceso de migración a la nueva plataforma de Accellion, Kiteworks; este proceso se completó el 31 de diciembre de 2020.

¿Cómo obtener un control de crédito gratuito y otros servicios si su número de la Seguridad Social está implicado? (actualizado al 21/05/2021)

La SAO pone a disposición de las personas cuyos números de la Seguridad Social pudieron haber sido expuestos en el incidente de Accellion, 12 meses de servicios gratuitos de supervisión de crédito y restablecimiento de la identidad a través de Experian. Debido a las leyes de privacidad, no podemos realizar la inscripción directamente.


Si usted ha recibido una notificación con un código de activación e instrucciones específicas para inscribirse en la supervisión del crédito con Experian, siga las instrucciones de dicha notificación. Si no tiene la seguridad de si su número de seguridad social estuvo implicado en el incidente de Accellion, o si no puede localizar la comunicación que SAO le envió, llame a nuestro centro de llamadas dedicado al 1-855-789-0673, de lunes a viernes de 8:00 a. m. a 5:00 p. m. hora del Pacífico, y un representante podrá ayudarle a determinar si es elegible para una supervisión de crédito gratuita.

El programa tiene dos componentes:
Supervisión de crédito. Una membresía gratuita de 12 meses de Experian IdentityWorks Credit 3B. Este producto ayuda a detectar un posible uso indebido de su información personal al supervisar las tres agencias principales de crédito, y le brinda un servicio de protección de identidad centrado en la identificación y resolución inmediatas del robo de identidad. IdentityWorks Credit 3B es totalmente gratuito para usted e inscribirse a este programa no afectará su calificación crediticia.


Restablecimiento de la identidad. Si sospecha que se ha hecho un uso fraudulento de su información o se cometió un robo de identidad, y quisiera analizar cómo resolver este problema, puede comunicarse con un agente de Experian con la información de contacto de esta empresa que se encuentra más abajo. Puede acceder a este servicio por un año, y no es necesario que se inscriba o realice ninguna otra acción en este momento. Si luego de analizar su situación con un agente se determina que necesita el servicio de restablecimiento de identidad, un agente de restablecimiento de identidad de Experian estará disponible para trabajar con usted, e investigar y resolver cada hecho de fraude que se produjo a partir de la fecha del incidente (lo que incluye, según corresponda, ayudarle a ponerse en contacto con los acreedores para impugnar los cargos y cerrar las cuentas; ayudarle a bloquear su expediente de crédito con las tres principales agencias de crédito y ayudarle a ponerse en contacto con los organismos gubernamentales para ayudarle a restablecer su identidad al estado correspondiente).


Si recibe una comunicación de la SAO con un código personalizado de activación: puede suscribirse para los 12 meses gratuitos del programa de supervisión de crédito o restablecimiento de la identidad de Experian mediante el código personal de activación de inscripción indicado en el correo electrónico que recibió de “Washington State Auditor Incident Response” (Respuesta al incidente del auditor del estado de Washington). Para obtener más información, visite www.experianidworks.com/3bcredit.


También puede inscribirse en el programa con su código personalizado de activación si llama directamente a Experian al siguiente número sin cargo: 1-833-256-3154. Los representantes están disponibles para ayudarlo y responder a sus preguntas sobre el programa de lunes a viernes de 6:00 a. m. a 8:00 p. m. hora estándar del Pacífico, y los sábados y domingos de 8:00 a. m. a 5:00 p.m. hora estándar del Pacífico.


Si usted recibió beneficios de desempleo entre 2017 y 2020, pero no recibió un correo electrónico con un Código de Activación Personalizado antes del 15 de marzo de 2021, el período de inscripción está abierto hasta el 6 de junio de 2021. Todavía puede inscribirse en la supervisión de crédito de Experian siguiendo estas instrucciones:

  1. Visite www.experianidworks.com/3bcredit o llame directamente a Experian para inscribirse en el programa al siguiente número sin cargo: 1-833-256-3154,
  2. Deberá proporcionar el código: WSHAUD2021.
  3. Deberá proporcionar el número de referencia: B009702.
  4. Podrá inscribirse hasta el 6/6/2021.
    Información adicional sobre su membresía de 12 MESES DE EXPERIAN IDENTITYWORKS Credit 3B:
    No es necesaria una tarjeta de crédito para inscribirse en Experian IdentityWorks Credit 3B.
    Puede comunicarse con Experian de inmediato, sin necesidad de inscribirse, por cualquier problema de fraude. Los especialistas en el restablecimiento de identidad están disponibles para ayudar con fraudes relacionados con créditos y no relacionados con estos.
    Una vez que se inscriba en Experian IdentityWorks, tendrá acceso a las siguientes características adicionales:
    Informe de crédito de Experian al registrarse: vea qué información está asociada a su expediente de crédito. Los
    informes de crédito diarios están disponibles solo para los miembros en línea.*
    Supervisión de crédito: supervisa activamente los archivos de Experian, Equifax y TransUnion para descubrir indicadores de fraude.
    Experian IdentityWorks ExtendCARETM: recibirá la misma ayuda de alto nivel para el restablecimiento de la identidad incluso después de que haya expirado su afiliación a Experian IdentityWorks.
    Seguro de $1 millón por robo de identidad**: proporciona cobertura para determinados gastos y transferencias electrónicas de fondos no autorizadas.
  • Los miembros sin conexión podrán solicitar informes trimestrales adicionales después de inscribirse.
    ** El seguro contra robo de identidad está respaldado y administrado por American Bankers Insurance Company of
    Florida, una compañía de Assurant. Remítase a las políticas vigentes para conocer los términos, las condiciones y las
    exclusiones de la cobertura. Es posible que la cobertura no esté disponible en todas las jurisdicciones.

Mejores prácticas para protegerse del robo de identidad

Revise sus extractos de cuenta y avise a las autoridades policiales sobre cualquier actividad sospechosa: como medida preventiva, le recomendamos que permanezca atento y revise detenidamente sus estados de cuenta y sus informes de crédito. Si detecta cualquier actividad sospechosa en una cuenta, debe notificarlo de inmediato a la institución financiera o a la empresa con la que se mantiene la cuenta. Asimismo, debe denunciar de inmediato
cualquier actividad fraudulenta o cualquier sospecha de robo de identidad a las autoridades policiales competentes, al fiscal general de su estado o a la Comisión Federal de Comercio (“FTC”).


Copia del informe de crédito: puede obtener una copia gratuita de su informe de crédito de cada una de las tres agencias de informes de créditos principales una vez cada 12 meses si visita www.annualcreditreport.com/, llama al número sin costo 877-322-8228, o completa un formulario de solicitud de informe de crédito anual y lo envía por correo postal a Annual Credit Report Request Service, P.O. Box 105281, Atlanta, GA 30348. También puede comunicarse con una de las siguientes tres agencias nacionales de informes de crédito:


Equifax
P.O. Box 105851
Atlanta, GA 30348
1-800-525-6285
www.equifax.com


Experian
P.O. Box 9532
Allen, TX 75013
1-888-397-3742
www.experian.com


TransUnion
P.O. Box 1000
Chester, PA 19016
1-877-322-8228
www.transunion.com


Alerta de fraude: puede considerar colocar una alerta de fraude en su informe de crédito. Una alerta de fraude inicial es gratuita y permanecerá en su expediente de crédito por un año. Esta alerta les informa a los acreedores de posibles actividades fraudulentas dentro de su informe y solicita que el acreedor se comunique con usted antes de establecer cualquier cuenta a su nombre. Para colocar una alerta de fraude en su informe de crédito, comuníquese con cualquiera de las tres agencias de informes de crédito mencionadas anteriormente. Puede encontrar información adicional disponible en www.annualcreditreport.com.


Bloqueo de seguridad: en el estado de Washington y en algunos otros estados, tiene el derecho a establecer un bloqueo de seguridad en su expediente de crédito. Esto impedirá que se abran nuevos créditos a su nombre sin el uso de un PIN que se le otorgará cuando inicie el bloqueo. El bloqueo de seguridad está diseñado para evitar un posible acceso por parte de los acreedores a su informe de crédito sin su consentimiento. Por lo tanto, el uso del bloqueo de seguridad puede interferir en su capacidad para obtener un crédito o retrasar este proceso. Debe establecer un
bloqueo de seguridad en su expediente de crédito con cada agencia de informes de crédito por separado. No tiene que pagar nada para establecer, anular o eliminar el bloqueo de seguridad. Para poder establecer un bloqueo de seguridad, es posible que se le pida que proporcione a la agencia de informes del consumidor información que lo identifique, como su nombre completo, número del seguro social, fecha de nacimiento, dirección actual y anterior, una copia de su tarjeta de identificación emitida por el estado, y una factura reciente de servicios públicos, un
extracto bancario o una declaración del seguro.


Recursos gratuitos adicionales: puede obtener información de la agencia de informes del consumidor, de la Comisión Federal de Comercio o del fiscal general de su estado sobre las medidas que puede tomar para evitar el robo de identidad. Puede realizar una denuncia a las autoridades locales si sospecha de un robo de identidad, incluso a la FTC o al fiscal general del estado. Esta es la información de contacto de la FTC:

Federal Trade Commission, 600 Pennsylvania Ave, NW, Washington, DC 20580
www.consumer.ftc.gov y www.ftc.gov/idtheft
1-877-438-4338


También tiene determinados derechos conforme a la Ley de Informes de Crédito Justos (FCRA): entre estos derechos se encuentra saber lo que hay en su expediente, disputar la información incompleta o inexacta, y exigir a las agencias de informes de los consumidores que corrijan o eliminen la información inexacta, incompleta o no verificable. Para obtener más información sobre la FCRA, visite www.consumer.ftc.gov/articles/pdf-0096-faircredit-reporting-act.pdf.

Cronología del incidente

12 de enero: la SAO recibió una alerta general de Accellion dirigida a los usuarios de su plataforma Kiteworks sobre un posible incidente de seguridad con el dispositivo de transferencia de archivos de Accellion que la SAO ya no utilizaba.


13 de enero: la SAO notificó a WaTech y entabló una comunicación exhaustiva con Accellion para averiguar qué archivos en tránsito hacia o desde la SAO podrían haber sido afectados.


La semana del 25 de enero: la SAO determinó que algunos de los datos en los archivos de la SAO afectados que identificó Accellion contenían información personal de personas que recibieron beneficios por desempleo del Departamento para la Seguridad del Empleo (ESD).

1 de febrero: la SAO anunció el incidente al público. La SAO siguió los procedimientos de notificación alternativa establecidos por la ley y se publicó un aviso preliminar sobre este incidente en el sitio web de la SAO, en sao.wa.gov/breach2021, que hemos mantenido actualizado.


12 de febrero: la SAO notificó al fiscal general. Esa notificación se complementó el 26 de febrero.


25 de febrero: la SAO estableció un centro de llamadas donde la gente puede hacer preguntas y obtener información sobre cómo recibir ayuda relacionada con el incidente, y comenzó a enviar correos electrónicos a las personas cuya información estaba en el archivo de datos de beneficios por desempleo.