El ataque cibernético a SRP por parte de Hackers crean un amplio riesgo a los cuentahabientes. Foto: Cyberguy | El Informador.

North Augusta, SC – Un robo de datos afecta a 240 mil cuentas en Carolina del Sur tras un ataque cibernético contra SRP Federal Credit Union, exponiendo información personal sensible de sus miembros. Entre los datos comprometidos se incluyen números de Seguridad Social, fechas de nacimiento, direcciones y detalles financieros críticos, generando preocupación entre los afectados y la comunidad local.

Sobre el Ataque

El grupo de ransomware Nitrogen se atribuyó el ataque y expuso haber robado 650 GB de datos. Esto subraya la creciente amenaza cibernética que enfrentan las instituciones financieras, incluso en comunidades pequeñas como North Augusta, Carolina del Sur.

La actividad sospechosa fue detectada el 22 de noviembre de 2024. Los atacantes tuvieron acceso a los sistemas entre el 5 de septiembre y el 4 de noviembre de 2024.

La firma de ciberseguridad Hackmanac, con sede en Dubái, reportó el ataque en redes sociales el 5 de diciembre. El grupo criminal publicó imágenes como prueba del robo de datos.

De las primeras denuncias presentadas fue la interpuesta por Alexander Boyd, un residente de Maine, socio y cuentahabiente de SRP. La demanda fue presentada ante la Fiscalía de Maine a través de la firma de abogados Polsinelli PC.

La demanda del rescate por $400,000 por parte de la banda Hacker Nitrogen. Fuente: Cuenta X de Hackmanac | El Informador

Respuesta Institucional

SRP activó protocolos de respuesta ante incidentes al descubrir la brecha. Contrataron expertos forenses para investigar y garantizar la seguridad de sus sistemas y notificaron a las autoridades. A pesar de que los sistemas centrales y de banca en línea no fueron afectados, los datos robados representan riesgos significativos de fraude e identidad.

SRP ofreció un año de monitoreo gratuito de crédito mediante Experian y recomienda medidas adicionales como alertas de fraude, congelación de crédito y el uso de autenticación de dos factores.

En Julio 22 de 2024, SRP ofreció un curso a sus socios para proteger los datos personales, mostrando su proactividad en el tema. Fuente: SRP Facebook page | El Informador.

Alcance del Ataque y Robo de Información

SRP Federal Credit Union es una institución financiera con sede en North Augusta, Carolina del Sur. Desde su fundación, ha sido un pilar económico para las comunidades locales en Carolina del Sur y Georgia. Con un modelo de cooperativa comunitaria, SRP atiende a personas que viven, trabajan, estudian o participan en actividades comunitarias en los condados de Aiken, Allendale, Barnwell y Edgefield en Carolina del Sur, así como en Burke, Columbia, Jefferson, Lincoln, McDuffie y Richmond en Georgia. Además, permite la afiliación de familiares directos y miembros del hogar de los clientes actuales.

Actualmente, SRP cuenta con más de 194,000 miembros y administra activos que superan los $1,700 millones. Esta relevancia local amplifica la preocupación tras el ciberataque que comprometió la información personal de 240,742 personas. Esta cifra supera el número actual de miembros de la cooperativa, que es de 194,166.

Falta de Información Pública

La gravedad de la violación de datos ha provocado una respuesta legal significativa. Dos importantes firmas de abogados, Levi & Korsinsky y Murphy Law Firm, investigan el caso y están preparando acciones legales.

Los expertos legales advierten que los datos robados podrían aparecer en la dark web. Además, señalan la necesidad de mejorar el monitoreo continuo de sistemas. La inadecuada seguridad del entorno informático permitió el acceso no autorizado durante dos meses.

Ambas firmas ofrecen representación bajo contingencia, es decir, solo cobran si obtienen compensación.

Debate sobre Seguridad

La falta de un comunicado oficial o una estrategia de comunicación transparente por parte de SRP plantea preguntas sobre cómo las instituciones financieras deberían manejar crisis de esta magnitud. Mientras que la institución ha ofrecido servicios gratuitos de monitoreo de identidad a los afectados, el silencio en sus plataformas oficiales es una oportunidad perdida para demostrar liderazgo y compromiso con sus socios.

Este caso subraya la necesidad de establecer normativas más estrictas que obliguen a las entidades financieras a ser más transparentes y proactivas en su comunicación, especialmente en un entorno digital donde la desinformación puede propagarse rápidamente.

El Informador revisó exhaustivamente las redes sociales de la institución, así como su sitio web oficial, y no encontró ninguna mención al ataque. En un esfuerzo por obtener más claridad, El Informador ha iniciado contacto directo con SRP a través de correo electrónico. Hasta ahora, no se ha recibido respuesta oficial; actualizaremos este artículo en cuanto recibamos respuesta.

Recomendaciones para los Afectados

También puede interesarte: Carolina del Sur y los misteriosos $1,800 millones en sus cuentas