builderall


CBIZ Benefits & Insurance Services (CBIZ) ha revelado una violación de datos que implica el acceso no autorizado a información de clientes almacenada en bases de datos específicas.


La empresa informa de que un actor de amenazas explotó una vulnerabilidad en una de sus páginas web y pudo robar datos de clientes entre el 2 y el 21 de junio.


CBIZ es una empresa de consultoría de gestión que presta servicios financieros y de prestaciones y seguros a diversas organizaciones y clientes particulares.


La organización descubrió la intrusión el 24 de junio y se enteró del compromiso tras una investigación con la ayuda de profesionales de la ciberseguridad.


«El 24 de junio de 2024, CBIZ tuvo conocimiento de que una parte no autorizada podría haber adquirido información de ciertas bases de datos», reza la notificación.


«La investigación de CBIZ determinó que una parte no autorizada pudo explotar una vulnerabilidad asociada a una de sus páginas web y adquirió información de ciertas bases de datos entre el 2 de junio de 2024 y el 21 de junio de 2024», señala la compañía.


Los piratas informáticos robaron información perteneciente a casi 36.000 personas, que incluye:



CBIZ es una de las mayores empresas de servicios profesionales de Estados Unidos, que ofrece servicios de contabilidad y fiscales, soluciones de seguros, servicios de asesoramiento empresarial y servicios de recursos humanos.


La empresa cuenta con 120 oficinas en todo el país y emplea a 6.700 personas. En 2023, registró unos ingresos de 1.590 millones de dólares.


Los clientes de CBIZ confirmados como afectados por este incidente empezaron a recibir notificaciones personalizadas el 28 de agosto de 2024.


Aunque la empresa no tiene pruebas de que se haya hecho un uso indebido de los datos robados en la filtración de datos, CBIZ proporciona en la notificación orientación sobre cómo inscribirse en un servicio de dos años de supervisión del crédito y protección contra el robo de identidad para reducir el riesgo potencial.


Además, se aconseja a los clientes afectados que consideren la posibilidad de congelar su crédito/seguridad y añadir una alerta de fraude a su informe crediticio.


Fuente: bleepingcomputer