SKIP TO MAIN CONTENT

Los datos que creías haber borrado podrían seguir circulando en internet, advierten expertos

Cada vez más datos de australianos terminan expuestos en internet debido al aumento de los ciberataques. Los expertos piden una reforma.

Imagen compuesta que muestra un portátil y los nombres de empresas como OpenAI, Optus y Origin.
A millones de australianos se les han filtrado sus datos personales en Internet. Source: SBS

8 min read

Published

Updated

By Charis Chang

Presented by Marcia De Los Santos

Source: SBS



Skip to article content

Puntos destacados:

  • Los ciberataques y las filtraciones de datos siguen en aumento. Algunos expertos advierten que el modelo actual de almacenamiento de información en internet no logra proteger adecuadamente a los usuarios.
  • Advierten que empresas y organismos acumulan grandes cantidades de datos personales, a menudo durante años, lo que amplía el impacto cuando ocurre una brecha de seguridad.
  • Especialistas piden recopilar menos información, eliminarla cuando ya no sea necesaria y exigir una mayor responsabilidad a las empresas por el manejo de los datos.

Los ciberataques se han vuelto tan frecuentes que proteger la información personal parece una tarea cada vez más difícil. Algunos expertos en ciberseguridad sostienen incluso que el sistema está "fundamentalmente roto".

Durante años, Mihai Lazarescu trabajó como hacker ético identificando vulnerabilidades en sistemas informáticos. Según explica, muchas organizaciones simplemente no cuentan con los recursos necesarios para hacer frente a las amenazas digitales de manera eficaz.

El consultor de ciberseguridad y profesor asociado de la Universidad de Curtin señala que el ataque revelado esta semana contra el portal de estadísticas de Medicare, considerado el primer caso conocido de una intrusión en un sitio web del Gobierno australiano atribuida a un agente de inteligencia artificial, vuelve a poner en evidencia los desafíos que supone proteger los datos en línea.

Aunque inicialmente se informó que no se había accedido a información personal, el incidente se suma a las importantes filtraciones de datos que en los últimos años han afectado a empresas como Origin Energy, Optus y Medibank, donde información sensible de clientes fue expuesta o robada.

"Mi experiencia trabajando con organizaciones de todo tipo, desde pequeñas empresas hasta grandes bancos, es que muchas tienen dificultades para destinar suficientes recursos a la ciberseguridad", explicó Lazarescu a SBS News.

Y aun cuando disponen del presupuesto necesario, encontrar profesionales con las capacidades técnicas adecuadas sigue siendo un desafío.

La realidad es que si las personas quieren acceder a tus datos [y] están disponibles, probablemente encuentren la manera de hacerlo.

Lazarescu sostiene que seguir publicando y almacenando datos en internet de la misma manera que hasta ahora "ya no tiene sentido" y considera que el sistema está "fundamentalmente roto".

"No estamos siendo capaces de proteger esta información y, ahora que están surgiendo agentes automatizados, la pregunta es: ¿por qué seguimos haciéndolo de esta forma?"

Para Lazarescu, el impulso para cambiar el sistema debe venir de los propios consumidores.

"Mientras no haya presión ni rechazo por parte de la sociedad, esto seguirá ocurriendo".

¿Deberíamos volver a los registros en papel?

En los últimos años, ha habido una tendencia a poner todo en línea, pero dados los riesgos de seguridad, Lazarescu se pregunta por qué es necesario que las empresas, especialmente las empresas de telecomunicaciones y las compañías eléctricas que brindan servicios esenciales, almacenen los datos de sus clientes en Internet.

Estas empresas tienen millones de clientes, lo que significa que una violación de la ciberseguridad tiene el potencial de afectar a un número significativo de personas.

En 2022, cuando se pirateó el sistema de Optus, se accedió a la información personal de casi 10 millones de personas, y se publicaron sus datos en la web oscura de alrededor de 10 000 personas.

A man looks at his phone while walking past an Optus store.
Los datos de los clientes del servicio de telefonía móvil de Optus se vieron comprometidos tras un ciberataque en 2022. Source: AAP / Bianca De Marchi

El hackeo de Origin Energy en julio afectó a casi un millón de clientes actuales y anteriores.

El número de ataques informáticos está aumentando, y la Oficina del Comisionado de Información de Australia afirma haber recibido 1.205 notificaciones de violación de datos en 2025, un 8 por ciento más que el año anterior.

Hasta que se desarrolle un sistema que permita almacenar la información de forma segura, algunas empresas deberían considerar la posibilidad de volver a utilizar los registros en papel, algo que funcionaba en el pasado, afirma Lazarescu.

He visto que se promocionan todo tipo de beneficios [al publicar cosas en Internet]. Todavía no he visto ninguna prueba de que [esté] dando sus frutos.

Lazarescu señala que Internet es esencialmente "inseguro", argumentando que sus protocolos subyacentes se diseñaron en una era en la que las computadoras se utilizaban principalmente para vincular a académicos de diferentes universidades y asumían que los usuarios eran confiables.

"A nivel fundamental, no se puede proteger a menos que tengamos una Internet 2.0, y no creo que nadie intente hacerlo", afirma.

Esto hace que poner cosas en línea sea "algo totalmente malo".

Sin embargo, Rahat Masood, profesor titular de la Escuela de Ciencias de la Computación e Ingeniería de la Universidad de Nueva Gales del Sur, se muestra escéptico en cuanto a si es práctico volver a los registros en papel.

Afirma que la tecnología ha avanzado y que un aumento significativo de la impresión también podría aumentar las emisiones de carbono.

"La única solución que veo es concienciar al público y compartir menos datos, y que las empresas recopilen menos datos", explica Masood a SBS News.

Repensar la recopilación de datos

Si bien las empresas deberían minimizar la cantidad de información personal que poseen, a menudo tienen incentivos limitados para eliminar los datos una vez que se han recopilado. Masood afirma que muchas empresas ganan dinero con la venta de datos.

Ahora es habitual que las empresas soliciten datos personales a los clientes, incluso cuando parte de esa información puede no ser esencial para prestar el servicio.

Masood señala que los detalles de las tarjetas de Medicare fueron robados durante la reciente violación de datos de Quest Apartment Hotels.

¿Por qué necesitas [detalles de Medicare] para alquilar el apartamento ?

El hackeo de Quest plantea dudas no solo sobre qué información recopilan las empresas, sino también sobre cuánto tiempo la conservan. Algunos clientes afectados dijeron a los medios que habían interactuado por última vez con la empresa en cuestión hace años.

Masood afirma que los datos solo deben almacenarse cuando son necesarios y luego eliminarse después de un cierto período de tiempo, incluso cuando una persona muere.

Si bien en Australia se pueden imponer multas de hasta 2,5 millones de dólares a una persona y de hasta 50 millones de dólares u otras sanciones importantes a una empresa, según las circunstancias, por violaciones de la privacidad, Masood señala que las leyes a menudo no se aplican.

Cree que las empresas que operan en Australia deben ser auditadas para garantizar que cumplan con los requisitos de la Ley de Privacidad de 1988. Esto regula la forma en que las agencias gubernamentales, así como algunas organizaciones, incluidas aquellas con una facturación anual de más de 3 millones de dólares, manejan la información personal.

También se deben hacer cambios para que las personas reciban información concisa y fácil de usar sobre las políticas de privacidad de las empresas, en lugar de páginas con términos y condiciones que no entiendan.

Masood afirma que los clientes necesitan información sencilla sobre qué tipo de datos se almacenan en los servidores empresariales, cómo se utilizan, por qué son necesarios, las posibles consecuencias de este almacenamiento de datos y con quién pueden ponerse en contacto si tienen problemas.

Se necesita más responsabilidad

Jacqueline Boaks, profesora de la Universidad de Curtin especializada en ética empresarial, afirma que a menudo hay una sensación de inevitabilidad en torno a la IA y una sensación de impotencia ante la posibilidad de que se pueda hacer cualquier cosa para detenerla, pero sostiene que las sociedades tienen leyes bien establecidas que responsabilizan moral y legalmente a las personas por la creación y el lanzamiento de un producto que causa daño.

"No debemos olvidar eso, solo porque algo es digital y no físico", explica a SBS News.

Nosotros, como comunidad y como gobierno, debemos tener una expectativa moral y ética en torno a quién rinde cuentas y quién es responsable cuando se producen [los hackeos].

Boaks afirma que es imposible que las personas supervisen la forma en que las empresas administran sus datos ni que se excluyan de servicios como Medicare.

Anthony Albanese speaks at a lectern.
El primer ministro Anthony Albanese manifestó su apoyo a la regulación de la inteligencia artificial a nivel internacional durante un discurso en la Asamblea General de las Naciones Unidas en Nueva York esta semana. Source: AAP / Sarah Yenesel/EPA

Sin embargo, Boaks afirma que a menudo hay una desconexión entre el nivel de daño causado por estas filtraciones de datos y las consecuencias a las que se enfrentan las empresas.

Lazarescu está de acuerdo en que las consecuencias no son lo suficientemente graves como para que las empresas cambien sus prácticas.

¿Qué ocurre cuando se produce una infracción? ¿Ve algo en términos de que las personas rindan cuentas? ¿Se está haciendo rendir cuentas a las organizaciones?

Lazarescu, que creció en Rumania bajo el régimen del Partido Comunista, también es sensible a lo que podría suceder si más aspectos de la vida de las personas pasaran a los sistemas digitales, especialmente si los gobiernos pueden borrar a las personas fácilmente.

"Para mí, el mayor problema de poner cosas en línea es que también puedes modificarlas en línea".

¿Qué pueden hacer las personas para proteger sus datos?

Líderes como el presidente de los Estados Unidos, Donald Trump, han rechazado la necesidad de una regulación más estricta de la IA, y Trump también ha criticado el plan de Australia de promulgar leyes sobre el deber de diligencia digital que darían a los residentes la opción de excluirse de las transmisiones algorítmicas.

Sin embargo, Lazarescu afirma que esto no significa que todos los estadounidenses estén de acuerdo con la postura de la administración Trump.

Las personas tienen mucho más poder y tienen que comprometerse y decir a los políticos que ya basta.

A nivel individual, Lazarescu y Masood advierten contra compartir cualquier cosa en línea a menos que sea absolutamente necesario.

Esto incluye publicar en las redes sociales, lo que permite a las empresas crear perfiles detallados de los usuarios, evitar compartir innecesariamente documentos, como copias de pasaportes, y no introducir información confidencial en programas de inteligencia artificial como ChatGPT de OpenAI y otros grandes modelos lingüísticos.

"Ahora es muy crucial", afirma Masood. "Tienes que minimizar los datos tú mismo".


Follow SBS Spanish

Download our apps

Listen to our podcasts

Get the latest with our exclusive in-language podcasts on your favourite podcast apps.

Watch on SBS

Spanish News

Stream now