Denuncian vulnerabilidad en base de datos de Seguridad Social

Funcionario denuncia que DOGE subió base de datos con información sensible de millones de estadounidenses a servidor vulnerable, poniendo en riesgo datos personales y financieros.
TechCrunch
Imagen genérica de seguridad informática y protección de datos Douglas Rissing / TechCrunch
Imagen genérica de seguridad informática y protección de datos Douglas Rissing / TechCrunch

Funcionario denuncia que DOGE subió base de datos de Seguridad Social a servidor vulnerable

Un denunciante acusa al DOGE de poner en riesgo los datos sensibles de millones de estadounidenses. La queja, presentada por el director de datos de la agencia, alerta sobre una posible exposición masiva de información personal y financiera.

Una vulnerabilidad de consecuencias catastróficas

Charles Borges, director de datos de la Administración de la Seguridad Social (SSA), presentó una queja de denunciante alegando que el Departamento de Eficiencia Gubernamental (DOGE) copió «una copia en vivo de la información de la Seguridad Social del país en un entorno en la nube que elude la supervisión». La base de datos, conocida como Sistema de Identificación Numérica, contiene más de 450 millones de registros con información personal y financiera extremadamente sensible de los ciudadanos.

El riesgo inminente

Borges advirtió que si esta información se ve comprometida, «es posible que la información personalmente identificable sensible de cada estadounidense… pueda quedar expuesta públicamente». Subrayó que cualquier acceso no autorizado tendría un «impacto catastrófico» en el programa de Seguridad Social de EE. UU., describiendo el peor de los casos como «tener que volver a emitir los números de Seguridad Social de todos».

Aprobación interna y desprecio por las advertencias

La queja alega que altos funcionarios de la agencia firmaron la decisión en junio, a pesar de las preocupaciones de seguridad planteadas. El director de información de la agencia, Aram Moghaddassi, aprobó la medida, afirmando que «determinó que la necesidad comercial es mayor que el riesgo de seguridad» y que acepta «todos los riesgos» del proyecto.

Un patrón de malas prácticas

Esta es la última acusación de malas prácticas de ciberseguridad por parte de la administración y sus representantes, incluido el DOGE, desde que el presidente Trump asumió el cargo en enero. Desde entonces, los miembros de DOGE han tomado el control de la mayoría de los departamentos federales de EE. UU. y sus conjuntos de datos de información de los ciudadanos.

La respuesta oficial

Un portavoz de la SSA, Nick Perrine, declaró que la agencia «almacena datos personales en entornos seguros que tienen robustas salvaguardas» y que «no es consciente de ningún compromiso con este entorno». La portavoz de la Casa Blanca, Elizabeth Huston, se negó a comentar y remitió las consultas a la SSA.

Un precedente en la nube

Las filtraciones de datos que involucran información del gobierno federal almacenada en la nube son raras pero no desconocidas. En 2023, el Departamento de Defensa de EE. UU. expuso públicamente miles de correos electrónicos sensibles militares en línea debido a un error de configuración en Microsoft Azure.

Un llamado a la supervisión inmediata

Borges se pronunció para instar a los miembros del Congreso a «participar en una supervisión inmediata para abordar estas serias preocupaciones». La eficacia de esta supervisión determinará la seguridad de los datos personales de la población y la integridad del sistema de Seguridad Social.

Activistas ocupan oficina de Brad Smith en Microsoft

Grupo ‘No Azure para el Apartheid’ tomó la oficina del presidente de Microsoft en protesta
Sede de Microsoft en Redmond durante el incidente Drew Angerer / TechCrunch

SpaceX logra hito clave en décimo vuelo de prueba de Starship

El cohete Starship de SpaceX completó exitosamente su décimo vuelo de prueba, alcanzando el espacio
El cohete Starship de SpaceX despegando desde Starbase SpaceX / TechCrunch

Anthropic lanza agente Claude para Chrome en fase de pruebas

Anthropic anuncia la versión preliminar de su agente de IA Claude para Chrome, con acceso
Ilustración del agente de IA Claude integrado en Chrome Anthropic AI / TechCrunch

Denuncian vulnerabilidad en base de datos de Seguridad Social

Funcionario denuncia que DOGE subió base de datos con información sensible de millones de estadounidenses
Imagen genérica de seguridad informática y protección de datos Douglas Rissing / TechCrunch

Radiohead ingresa en Billboard Hot 100 con tema de 1997 gracias a TikTok

«Let Down» de Radiohead entra en Billboard Hot 100 tras viralizarse en TikTok, convirtiéndose en
Naomi Rahim/WireImage / Getty Images Media & Entertainment Naomi Rahim / TechCrunch

Anthropic resuelve demanda por uso de libros en entrenamiento de IA

La compañía de inteligencia artificial resuelve demanda colectiva sobre el uso de libros con derechos
Imagen sin título Información de autor no disponible / TechCrunch

App Libby incorpora IA para recomendaciones de libros

La aplicación de biblioteca Libby implementa función ‘Inspírame’ con IA para sugerencias de lectura personalizadas,
Captura de pantalla de la función Inspire Me en la app Libby Carolin Voelker / TechCrunch

Meta invierte millones en super PAC pro-IA en California

Meta crea un comité de acción política con decenas de millones para apoyar candidatos que
Imagen genérica de Getty Images ilustrando el tema Información de autor no disponible / TechCrunch

IBM y AMD se alían para desarrollar computación cuántica accesible

IBM y AMD anuncian colaboración para crear arquitectura cuántica comercial escalable y de código abierto,
Imagen sin título Información de autor no disponible / TechCrunch

Apple anuncia evento para iPhone 17 el 9 de septiembre

Apple celebrará su evento anual el 9 de septiembre donde presentará el iPhone 17, nuevos
Imagen sin título Información de autor no disponible / TechCrunch

Fuga de investigadores en el laboratorio de superinteligencia de Meta

Tres científicos clave abandonan Meta Superintelligence Labs apenas dos meses después de su creación, en
Mark Zuckerberg durante un evento de reclutamiento para el laboratorio de IA NurPhoto; Getty Images / WIRED

Tribunal alemán prohíbe a Apple calificar su Watch como carbono neutral

La justicia alemana obliga a Apple a retirar la declaración de carbono neutralidad de sus
Imagen sin título Información de autor no disponible / TechCrunch