En el portal de Sanidad

Un fallo de seguridad en el certificado Covid deja en el aire datos personales

La incidencia quedó "solventada en horas", aseguran desde la Consejería de Sanidad y presuntamente habría dejado al descubierto información de miles de madrileños como los del Rey Felipe VI o el presidente.

el portal de certificado Covid
Un fallo de seguridad en el certificado Covid deja en el aire datos personales
Europa Press

La Comunidad de Madrid ha detectado este miércoles un fallo de seguridad en el portal ciudadano para la obtención del certificado Covid-19, aunque ha negado que hayan quedado al descubierto los datos personales de los ciudadanos registrados en la plataforma. Según ha informado 'Telemadrid', dicha brecha de ciberseguridad habría dejado al descubierto datos privados de miles de madrileños como los del Rey Felipe VI o el presidente del Gobierno, Pedro Sánchez, entre otros.

"Es falso que cualquier ciudadano pueda meterse en páginas web de la Consejería de Sanidad de la Comunidad de Madrid para obtener el certificado Covid y que se pueda acceder a información confidencial como datos clínicos del Rey, del presidente del Gobierno o de otros expresidentes", han aclarado fuentes de la Consejería de Sanidad a Europa Press.

Las mismas fuentes han informado de que esta incidencia se ha ocasionado por la subida de una actualización que pasó los protocolos de pruebas y que en el proceso de puesta en marcha generó una brecha que ha quedado solventada en horas tras ser detectada por los servicios de calidad. El acceso a estos datos se realizaba mediante un programa proxy, un software de fácil acceso a través de internet para cualquier persona con unos conocimientos mínimos de programación. La cadena asegura en la información haber detectado la brecha gracias a una llamada anónima.

En cualquier caso, han precisado que la incidencia no afectaba a datos clínicos y "por supuesto no comprometía la alteración alguna de información en las bases de datos". Además, han explicado que para acceder a esa información se necesitaría el DNI de la persona en cuestión y han insistido en que "se ha bloqueado el acceso generado indebidamente".

Mostrar comentarios