Investigan la posible filtración de información sensible de UGT Alicante tras una publicación en la dark web

Escrito por

en

La organización sindical UGT Alicante habría sido víctima de una brecha de seguridad que ha derivado en la supuesta filtración de una base de datos con información interna y datos relacionados con sus trabajadores.

Según el presunto atacante, los datos afectados abarcarían múltiples áreas de la actividad diaria del sindicato. Entre los registros expuestos se encontrarían nombres completos, números de identificación laboral, fechas de antigüedad, categorías profesionales y centros de trabajo asignados.

La filtración también afectaría a información relacionada con la planificación laboral, incluyendo calendarios de trabajo, horarios anuales, turnos, jornadas laborales, períodos de descanso, asignaciones de servicios y cuadrantes de trabajo.

Otro de los bloques de información expuestos estaría relacionado con la gestión de vacaciones y permisos. Los datos comprenderían períodos vacacionales, días de ausencia autorizados y documentación vinculada a la planificación anual de recursos humanos.

Asimismo, el actor de amenazas afirma haber obtenido acceso a circulares internas. Entre la información filtrada figurarían fechas de emisión, números de referencia, asuntos tratados y enlaces a documentos PDF utilizados para la comunicación interna.

La supuesta brecha habría comprometido también manuales, normativas, archivos PDF y otros documentos empleados en la gestión diaria del sindicato.

Entre los datos afectados aparecería información salarial, incluyendo tablas retributivas, conceptos de nómina y clasificaciones profesionales. Aunque no se menciona la exposición de cuentas bancarias u otros datos financieros personales, este tipo de información podría generar riesgos para la privacidad de los trabajadores.

La publicación del ciberdelincuente señala,, además la existencia de información sobre centros de trabajo, estaciones e instalaciones, junto con determinados datos geográficos asociados a estas ubicaciones. A ello se sumarían registros de notificaciones internas, con títulos, contenidos e historial de comunicaciones enviadas a través de aplicaciones corporativas.

Por otro lado, parece haberse filtrado información técnica relacionada con aplicaciones internas, como estructuras de menús, rutas de documentos y datos de configuración, elementos que podrían facilitar futuros ataques si cayeran en manos de otros actores maliciosos.

¿Ataque de ransowmare o solo filtración de datos?

Por el momento, no ha trascendido información oficial por parte de UGT Alicante que confirme la autenticidad de los datos publicados ni el alcance real del incidente. Será necesario esperar a una confirmación por parte de la organización para determinar si la información difundida corresponde a sistemas comprometidos y cuál podría ser el impacto sobre sus trabajadores y operaciones.

Por ahora no se sabe si se ha tratado de un ataque de ransomware y se desconoce si los actores de amenazas han pedido un rescate económico a UGT.

Los expertos recuerdan que este tipo de incidentes pueden derivar en campañas de phishing, intentos de fraude o ataques de ingeniería social contra las personas afectadas, especialmente cuando los datos filtrados incluyen información laboral detallada y documentación corporativa.

Desde Escudo Digital nos hemos puesto en contacto con UGT Alicante para saber qué ha ocurrido y actualizaremos la información si recibimos respuesta por su parte. 

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *