skip to main content

Aviso legal sobre el incidente de datos

Carta de la auditora McCarthy

Washington State Auditor Pat McCarthy

Recientemente, la SAO (Oficina de la Auditora del Estado de Washington) tuvo conocimiento de un incidente relacionado con la seguridad de los datos en el que estuvo implicado Accellion, un proveedor externo de servicios de transferencia de archivos alojados.


Estamos en el proceso de enviar correos electrónicos a las personas que recibieron beneficios por desempleo del estado de Washington entre 2017 y 2020 para informarles que su información estuvo implicada en el incidente de seguridad y ofrecerles recursos para ayudarlos.


Nuestra investigación sobre este incidente está en curso y seguimos analizando los archivos de datos afectados para identificar y notificar a otras personas cuya información personal se vio potencialmente afectada.


Para nosotros, la seguridad de los datos es muy importante y nos comprometemos a proteger la privacidad de la información personal que se nos confía. Lamentamos profundamente cualquier preocupación o inconveniente que este asunto pueda causar. Si tiene preguntas, no dude en llamar a nuestro dedicado centro de atención al 1-855-789-0673, de lunes a viernes de 8:00 a. m. a 5:00 p. m., hora del Pacífico. Además, mantendremos actualizada la página web sao.wa.gov/breach2021.


Atentamente,


Pat McCarthy


Auditora del estado de Washington

Cómo obtener servicios gratuitos de supervisión de crédito y protección contra el robo de identidad (actualizado el
03/04/2021)

La SAO pondrá a disposición de las personas cuyos números de Seguro Social puedan haber quedado expuestos en el incidente de Accellion 12 meses de servicios gratuitos de supervisión de crédito y restablecimiento de la identidad a través de Experian. Debido a las leyes de privacidad, no podemos inscribirlo de manera directa.


El programa tiene dos componentes:


Supervisión de crédito. Una membresía gratuita de 12 meses de Experian IdentityWorks Credit 3B. Este producto ayuda a detectar un posible uso indebido de su información personal al supervisar las tres agencias principales de crédito, y le brinda un servicio de protección de identidad centrado en la identificación y resolución inmediatas del robo de
identidad. IdentityWorks Credit 3B es totalmente gratuito para usted e inscribirse a este programa no afectará su calificación crediticia.

Restablecimiento de la identidad. Si sospecha que se ha hecho un uso fraudulento de su información o se cometió un robo de identidad, y quisiera analizar cómo resolver este problema, puede comunicarse con un agente de Experian con la información de contacto de esta empresa que se encuentra más abajo. Puede acceder a este servicio por un año, y no es necesario que se inscriba o realice ninguna otra acción en este momento. Si luego de analizar su situación con un
agente se determina que necesita el servicio de restablecimiento de identidad, un agente de restablecimiento de identidad de Experian estará disponible para trabajar con usted, e investigar y resolver cada hecho de fraude que se produjo a partir de la fecha del incidente (lo que incluye, según corresponda, ayudarle a ponerse en contacto con los acreedores para impugnar los cargos y cerrar las cuentas; ayudarle a bloquear su expediente de crédito con las tres principales agencias de crédito y ayudarle a ponerse en contacto con los organismos gubernamentales para ayudarle a restablecer su identidad al estado correspondiente).


Si recibe un correo electrónico de la SAO con un código personalizado de activación: puede suscribirse a los 12 meses gratuitos del programa de supervisión de crédito o restablecimiento de la identidad de Experian mediante el código personal de activación de inscripción indicado en el correo electrónico que recibió de “Washington State Auditor Incident Response” (Respuesta al incidente del auditor del estado de Washington). Para obtener más información, visite
www.experianidworks.com/3bcredit.

También puede inscribirse en el programa con su código personalizado de activación si llama directamente a Experian al siguiente número sin cargo: 1-833-256-3154. Los representantes están disponibles para ayudarlo y responder a sus preguntas sobre el programa de lunes a viernes de 6:00 a. m. a 8:00 p. m. hora estándar del Pacífico, y los sábados y domingos de 8:00 a. m. a 5:00 p. m. hora estándar del Pacífico.


Si no recibió un correo electrónico con un código personalizado de activación antes del 15 de marzo de 2021, puede inscribirse en la supervisión de crédito de Experian siguiendo las siguientes instrucciones:

  1. Visite www.experianidworks.com/3bcredit o llame directamente a Experian para inscribirse en el programa al siguiente número sin cargo: 1-833-256-3154,
  2. Deberá proporcionar el código: WSHAUD2021.
  3. Deberá proporcionar el número de referencia: B009702.
  4. Podrá inscribirse hasta el 6/6/2021.
    Información adicional sobre su membresía de 12 MESES DE EXPERIAN IDENTITYWORKS Credit 3B:
    No es necesaria una tarjeta de crédito para inscribirse en Experian IdentityWorks Credit 3B.
    Puede comunicarse con Experian de inmediato, sin necesidad de inscribirse, por cualquier problema de fraude. Los especialistas en el restablecimiento de identidad están disponibles para ayudar con fraudes relacionados con créditos y no relacionados con estos.
    Una vez que se inscriba en Experian IdentityWorks, tendrá acceso a las siguientes características adicionales:
    Informe de crédito de Experian al registrarse: vea qué información está asociada a su expediente de crédito. Los
    informes de crédito diarios están disponibles solo para los miembros en línea.*
    Supervisión de crédito: supervisa activamente los archivos de Experian, Equifax y TransUnion para descubrir indicadores de fraude.
    Experian IdentityWorks ExtendCARETM: recibirá la misma ayuda de alto nivel para el restablecimiento de la identidad incluso después de que haya expirado su afiliación a Experian IdentityWorks.
    Seguro de $1 millón por robo de identidad**: proporciona cobertura para determinados gastos y transferencias electrónicas de fondos no autorizadas.
  • Los miembros sin conexión podrán solicitar informes trimestrales adicionales después de inscribirse.
    ** El seguro contra robo de identidad está respaldado y administrado por American Bankers Insurance Company of
    Florida, una compañía de Assurant. Remítase a las políticas vigentes para conocer los términos, las condiciones y las
    exclusiones de la cobertura. Es posible que la cobertura no esté disponible en todas las jurisdicciones.

Mejores prácticas para protegerse del robo de identidad

Revise sus extractos de cuenta y avise a las autoridades policiales sobre cualquier actividad sospechosa: como medida preventiva, le recomendamos que permanezca atento y revise detenidamente sus estados de cuenta y sus informes de crédito. Si detecta cualquier actividad sospechosa en una cuenta, debe notificarlo de inmediato a la institución financiera o a la empresa con la que se mantiene la cuenta. Asimismo, debe denunciar de inmediato
cualquier actividad fraudulenta o cualquier sospecha de robo de identidad a las autoridades policiales competentes, al fiscal general de su estado o a la Comisión Federal de Comercio (“FTC”).


Copia del informe de crédito: puede obtener una copia gratuita de su informe de crédito de cada una de las tres agencias de informes de créditos principales una vez cada 12 meses si visita www.annualcreditreport.com/, llama al número sin costo 877-322-8228, o completa un formulario de solicitud de informe de crédito anual y lo envía por correo postal a Annual Credit Report Request Service, P.O. Box 105281, Atlanta, GA 30348. También puede comunicarse con una de las siguientes tres agencias nacionales de informes de crédito:


Equifax
P.O. Box 105851
Atlanta, GA 30348
1-800-525-6285
www.equifax.com


Experian
P.O. Box 9532
Allen, TX 75013
1-888-397-3742
www.experian.com


TransUnion
P.O. Box 1000
Chester, PA 19016
1-877-322-8228
www.transunion.com


Alerta de fraude: puede considerar colocar una alerta de fraude en su informe de crédito. Una alerta de fraude inicial es gratuita y permanecerá en su expediente de crédito por un año. Esta alerta les informa a los acreedores de posibles actividades fraudulentas dentro de su informe y solicita que el acreedor se comunique con usted antes de establecer cualquier cuenta a su nombre. Para colocar una alerta de fraude en su informe de crédito, comuníquese con cualquiera de las tres agencias de informes de crédito mencionadas anteriormente. Puede encontrar información adicional disponible en www.annualcreditreport.com.


Bloqueo de seguridad: en el estado de Washington y en algunos otros estados, tiene el derecho a establecer un bloqueo de seguridad en su expediente de crédito. Esto impedirá que se abran nuevos créditos a su nombre sin el uso de un PIN que se le otorgará cuando inicie el bloqueo. El bloqueo de seguridad está diseñado para evitar un posible acceso por parte de los acreedores a su informe de crédito sin su consentimiento. Por lo tanto, el uso del bloqueo de seguridad puede interferir en su capacidad para obtener un crédito o retrasar este proceso. Debe establecer un
bloqueo de seguridad en su expediente de crédito con cada agencia de informes de crédito por separado. No tiene que pagar nada para establecer, anular o eliminar el bloqueo de seguridad. Para poder establecer un bloqueo de seguridad, es posible que se le pida que proporcione a la agencia de informes del consumidor información que lo identifique, como su nombre completo, número del seguro social, fecha de nacimiento, dirección actual y anterior, una copia de su tarjeta de identificación emitida por el estado, y una factura reciente de servicios públicos, un
extracto bancario o una declaración del seguro.


Recursos gratuitos adicionales: puede obtener información de la agencia de informes del consumidor, de la Comisión Federal de Comercio o del fiscal general de su estado sobre las medidas que puede tomar para evitar el robo de identidad. Puede realizar una denuncia a las autoridades locales si sospecha de un robo de identidad, incluso a la FTC o al fiscal general del estado. Esta es la información de contacto de la FTC:

Federal Trade Commission, 600 Pennsylvania Ave, NW, Washington, DC 20580
www.consumer.ftc.gov y www.ftc.gov/idtheft
1-877-438-4338


También tiene determinados derechos conforme a la Ley de Informes de Crédito Justos (FCRA): entre estos derechos se encuentra saber lo que hay en su expediente, disputar la información incompleta o inexacta, y exigir a las agencias de informes de los consumidores que corrijan o eliminen la información inexacta, incompleta o no verificable. Para obtener más información sobre la FCRA, visite www.consumer.ftc.gov/articles/pdf-0096-faircredit-reporting-act.pdf.

Preguntas frecuentes sobre la violación de datos

¿Qué sucedió? A mediados de enero de 2021, se le dio aviso a la SAO de un posible incidente de seguridad que involucraba al servicio de transferencia de archivos de Accellion. La SAO se comunicó de inmediato con Accellion para obtener información específica. En las semanas siguientes, la SAO tuvo conocimiento de que una persona no autorizada había accedido a los datos almacenados en la cuenta de transferencia de archivos de la SAO con Accellion. La SAO
comenzó a trabajar con Accellion para identificar qué archivos habían sido afectados por el incidente. Dicho evento está siendo investigado por ambas partes y las autoridades policiales.

¿Qué información estuvo implicada? Algunos de los archivos de datos que Accellion identificó contenían información
personal de las personas, entre otras, que recibieron beneficios por desempleo del Departamento para la Seguridad del Empleo (“ESD”) en el periodo de 2017 a 2020. Estos archivos pueden haber contenido el nombre de la persona, el número de seguro social, la fecha de nacimiento, la dirección, el correo electrónico, el número de la cuenta bancaria y el número de ruta bancaria. El servicio de Accellion no estaba administrado por el ESD, y este departamento no tiene ninguna responsabilidad por esta violación de datos y no está en condiciones de responder a las llamadas o preguntas sobre este asunto. Hay una investigación en marcha para identificar a las personas y la información que implica a otras agencias estatales y gobiernos locales cuyos archivos se vieron afectados. Esas personas también serán notificadas por la SAO.


¿Fueron los ciudadanos de Washington el objetivo? Hasta la fecha, no hay absolutamente ninguna prueba de que el estado de Washington ni ninguno de sus residentes fueran el objetivo de este incidente. Este incidente afectó a múltiples organizaciones gubernamentales federales y estatales, locales, tribales y territoriales, así como a organizaciones industriales privadas, incluidas las del sector médico, jurídico, de telecomunicaciones, financiero, de educación superior, minorista y energético.

¿Utilizaba la SAO un producto antiguo u obsoleto? En el momento de la filtración, Accellion brindaba soporte y servicio a la plataforma de transferencia de archivos que la SAO y muchas otras organizaciones utilizaban. A finales del verano de 2020, la SAO comenzó el proceso de migración a la plataforma más nueva de Accellion, Kiteworks; este proceso que se completó el 31 de diciembre de 2020.

Cronología del incidente

12 de enero: la SAO recibió una alerta general de Accellion dirigida a los usuarios de su plataforma Kiteworks sobre un posible incidente de seguridad con el dispositivo de transferencia de archivos de Accellion que la SAO ya no utilizaba.


13 de enero: la SAO notificó a WaTech y entabló una comunicación exhaustiva con Accellion para averiguar qué archivos en tránsito hacia o desde la SAO podrían haber sido afectados.


La semana del 25 de enero: la SAO determinó que algunos de los datos en los archivos de la SAO afectados que identificó Accellion contenían información personal de personas que recibieron beneficios por desempleo del Departamento para la Seguridad del Empleo (ESD).

1 de febrero: la SAO anunció el incidente al público. La SAO siguió los procedimientos de notificación alternativa establecidos por la ley y se publicó un aviso preliminar sobre este incidente en el sitio web de la SAO, en sao.wa.gov/breach2021, que hemos mantenido actualizado.


12 de febrero: la SAO notificó al fiscal general. Esa notificación se complementó el 26 de febrero.


25 de febrero: la SAO estableció un centro de llamadas donde la gente puede hacer preguntas y obtener información sobre cómo recibir ayuda relacionada con el incidente, y comenzó a enviar correos electrónicos a las personas cuya información estaba en el archivo de datos de beneficios por desempleo.