Estamos comprometidos a tomar todas las medidas razonables para prevenir violaciones
futuras, lo que incluirá una revisión de nuestras prácticas y políticas de seguridad actuales para
identificar las maneras de fortalecerlas.
Siga leyendo para conocer detalles sobre el incidente y encontrar una lista de preguntas frecuentes. En este
documento, encontrará información útil para protegerse contra daños potenciales.
Si tiene otras inquietudes, puede enviar sus preguntas por correo electrónico a [email protected], o llamarnos al
1-888-540-KIDS (5437) de lunes a viernes de 7:30 a. m. a 7:30 p. m. EST.
Florida Healthy Kids Anuncia Un Incidente De Ciberseguridad
TALLAHASSEE, Fla. – El día de hoy Florida Healthy Kids Corporation (FHKC) anunció un
incidente de ciberseguridad que sufrió su proveedor, Jelly Bean Communications Design, LLC., que era
responsable de alojar el sitio web de FHKC en el momento del incidente. El incidente de seguridad implicó
los datos personales de los solicitantes e inscritos en línea. FHKC no tiene confirmación en este momento de
que se haya eliminado del sistema la información personal de ninguna persona.
FHKC recibió una notificación el 9 de diciembre de 2020 sobre el acceso y la manipulación inadecuados de
miles de direcciones de los solicitantes. Estas direcciones se recopilan como parte de la solicitud en línea
de Florida KidCare. FHKC contrató a especialistas independientes en ciberseguridad para realizar una
revisión minuciosa del incidente de seguridad y confirmar su alcance y gravedad.
Los especialistas en ciberseguridad identificaron vulnerabilidades importantes en la plataforma del sitio web
alojado y las bases de datos que dan soporte a la solicitud en línea de Florida KidCare. FHKC se enteró de
que estas vulnerabilidades se extendieron durante un período de siete años desde noviembre de 2013 hasta
diciembre de 2020. FHKC dio de baja su sitio web y bases de datos de manera transitoria en diciembre de
2020.
La manipulación de las direcciones de los solicitantes, junto con la exposición potencial de la información
personal que se remontan a noviembre de 2013, constituyen una filtración de datos que debe informarse,
conforme a la legislación federal y de Florida.
Los tipos de información que pudieron haber quedado expuestos son los siguientes:
- Nombre completo y fecha de nacimiento
- Dirección de correo electrónico y número de teléfono
- Dirección física y dirección postal, si son diferentes
- Número de seguridad social
- Información financiera, que incluye salarios, pensión alimentaria, manutención infantil, regalías, otros
ingresos y deducciones impositivas
- Relaciones familiares de las personas incluidas en la solicitud de Florida KidCare (es decir, madre del
menor, hermano/hermana del solicitante, etc.)
- Información del seguro secundario
Qué pueden hacer los clientes para protegerse
Se recomienda a las personas que solicitaron o se inscribieron en la cobertura de Florida KidCare entre
noviembre de 2013 y diciembre de 2020 que tomen las medidas inmediatamente disponibles para protegerse
contra daños potenciales, por ejemplo:
- Alertas de fraude – las alertas de fraude son un servicio gratuito que ofrecen las tres
agencias de informes crediticios nacionales (Experian, Equifax y TransUnion) y requiere que los
acreedores potenciales se contacten con una persona antes de abrir una cuenta nueva. Las alertas de
fraude tienen vigencia por un año y los clientes solo deben contactar a una agencia crediticia para las
tres agencias a fin de colocar una alerta de fraude en una cuenta.
- Bloqueos de seguridad - los bloqueos de seguridad son herramientas útiles con las que
los padres protegen a sus hijos que no tienen necesidad de contar con cuentas de crédito. Un bloqueo de
seguridad, también conocido como congelamiento crediticio, es la mejor manera de prevenir que se abran
cuentas nuevas sin el permiso de una persona. Es un servicio gratuito que ofrecen las tres agencias de
informes crediticios nacionales (Experian, Equifax y TransUnion), que previene la apertura de cuentas de
crédito nuevas con el nombre de una persona sin la autorización por escrito. Tenga en cuenta que un
bloqueo de seguridad afectará la capacidad para solicitar un crédito nuevo (como un préstamo para un
auto, un préstamo hipotecario, tarjeta de crédito, etc.). A diferencia de la alerta de fraude, los
clientes deben contactar a cada agencia de informes crediticios por separado para confirmar el bloqueo
de seguridad.
- Monitoreo - se recomienda el monitoreo minucioso de todos los extractos de tarjetas de
crédito, bancos y agencias crediticias en busca de cualquier actividad inusual. Para obtener información
adicional sobre cómo proteger la identidad personal y denunciar un robo de identidad, visite el sitio
web de la Comisión de Comercio Federal en www.ftc.gov.
Para configurar una alerta de fraude o bloqueo de seguridad, contacte a las tres agencias de informes
crediticios nacionales a continuación:
- Equifax: 1-800-525-6285; www.equifax.com
- Experian: 1-888-397-3742; www.experian.com
- TransUnion: 1-800-680-7289; www.transunion.com
FHKC está comprometido a tomar todas las medidas razonables para prevenir futuras violaciones, lo que
incluirá una revisión de nuestras prácticas y políticas de seguridad actuales para identificar las maneras
de fortalecerlas. FHKC está acelerando los esfuerzos que ya estaban en marcha para hacer la transición del
sitio web a un proveedor nuevo. Estos esfuerzos ayudarán a garantizar que la información de las familias
esté protegida.
Se ha publicado información en el sitio web de FHKC, www.healthykids.org, donde los clientes pueden obtener
más información y leer las preguntas frecuentes. Los clientes también pueden enviar preguntas por correo
electrónico a [email protected], o llamar
al 1-888-540-KIDS (5437) de lunes a viernes de 7:30 a. m. a 7:30 p. m. EST.
Frequently Asked Questions
- ¿Qué ocurrió?
Florida Healthy Kids utiliza un proveedor externo para alojar su sitio web. La plataforma de alojamiento web de nuestro proveedor fue hackeada. Los hackers expusieron la información personal que suministraron las familias de Florida que completaron nuestra solicitud en línea de Florida KidCare a personas no autorizadas que pudieron haber utilizado (o pueden usar) dicha información personal.
- ¿Cuándo se enteró Florida Healthy Kids del hackeo?
9 de diciembre de 2020.
-
¿Cómo notificó Florida Healthy Kids a las familias de Florida sobre este hackeo?
Florida Healthy Kids emitió un comunicado de prensa a los medios de comunicación impresos y de radiodifusión.
- ¿Qué hizo Florida Healthy Kids cuando se enteró del hackeo?
Florida Healthy Kids dio de baja su sitio web. Florida Healthy Kids contrató a un especialista en ciberseguridad para investigar el hackeo e informar qué información se pudo haber utilizado, alterado, expuesto o eliminado de la base de datos.
La solicitud en línea de Florida KidCare permanecerá desactivada hasta que nuestro nuevo proveedor de alojamiento web la restaure.
- ¿Qué descubrió el especialista en ciberseguridad?
Florida Healthy Kids descubrió que su proveedor de alojamiento web no ha podido aplicar parches de seguridad en su software, por lo que expuso el sitio web a las vulnerabilidades que, en última instancia, fueron aprovechadas por los hackers.
-
¿Por qué Florida Healthy Kids tenía mi información personal en primer lugar?
Si solicitó beneficios en línea o si renovó su cobertura médica o dental entre 2013 y 2020, usted mismo proporcionó esa información personal cuando completó la solicitud de Florida KidCare.
- ¿Qué datos de mi información personal pudieron haber estado expuestos a los hackers?
Florida Healthy Kids halló que los hackers alteraron las direcciones de los domicilios en algunas solicitudes de Florida KidCare.
Si bien nuestro especialista en ciberseguridad no encontró pruebas de que se haya alterado o usado ninguna otra información personal, o de que se haya accedido a esta, dado el tiempo durante el cual el software de alojamiento web estuvo vulnerable al ataque, es posible que todos sus datos personales en la solicitud de Florida KidCare hayan quedado expuestos, o que los hackers los hayan usado o accedido a estos:
- Nombres completos
- Fechas de nacimiento
- Direcciones de correo electrónico
- Números de teléfono
- Direcciones físicas y direcciones de correo postal
- Números de Seguridad Social
- Información financiera (incluidos salarios, pensión alimentaria, manutención infantil, regalías, otros ingresos y deducciones impositivas)
- Relaciones familiares de las personas incluidas en la solicitud de Florida KidCare (por ejemplo, madre del menor, hermano/hermana del solicitante, etc.)
- Información del seguro secundario
- ¿Alguna información médica sobre mi familia quedó expuesta o fue utilizada en el hackeo?
No, ninguna información médica o sobre tratamientos estaba almacenada en la base de datos hackeada.
- ¿Alguna historia clínica de cualquiera de los integrantes de mi familia fue expuesta o hackeada?
No, no había ninguna historia clínica almacenada en la base de datos hackeada.
- ¿De qué manera el hackeo del sitio web de Florida Healthy Kids podría afectarme a mí y a mi familia?
Si alguna persona no autorizada que ha accedido a nuestra base de datos utiliza efectivamente su información personal para fines delictivos (como robo de identidad o fraude crediticio), usted podría verse afectado de manera negativa.
-
¿Este incidente de seguridad afectará la cobertura de seguro de mi hijo/a?
No, la cobertura de Florida KidCare de los inscritos actuales no será afectada.
- Si el sitio web de Florida Healthy Kids está caído, ¿cómo completo una solicitud que había iniciado?
Tendrá que reiniciar el proceso y repetir la información que ya había ingresado en nuestra solicitud de Florida KidCare completando una solicitud ACCESS en el sitio web del Departamento de Niños y Familias. También encontrará la solicitud de ACCESS visitando las páginas de inicio del sitio web de Florida KidCare o Healthy Kids y haciendo clic en “Apply” (Solicitar) para dirigirse automáticamente a la solicitud.
Si su hijo/a es elegible para un plan de $15 o $20 por mes, o un plan de pago completo, su solicitud se enviará de manera automática a Florida KidCare para el procesamiento final. No hay ninguna acción adicional que deba hacer para garantizar que nos llegue su solicitud. Gracias por su paciencia.
-
¿Qué sucede si soy un inscrito/a actual y necesito cargar documentos a mi cuenta?
Si necesita enviar documentos para su solicitud o renovación, dispone de estas opciones prácticas:
- enviar las copias por correo electrónico a [email protected],
- enviar las copias por correo a P.O. Box 591, Tallahassee, Florida 32302-0591, o
- enviar las copias por fax a 1-866-867-0054
Como sucede con toda la información que se comparte por Internet, tenga presente que los correos electrónicos deben estar cifrados para que sean seguros. Sin el cifrado, un tercero puede interceptarlos, leerlos, alterarlos, reenviarlos o usarlos sin su autorización o detección. Su proveedor de correo electrónico (Yahoo, Gmail, etc.) tendrá información específica sobre cómo cifrar los mensajes de correo electrónico. No proteja sus documentos con contraseñas, dado que esto podría demorar o evitar nuestro procesamiento de su solicitud o renovación.
- Necesito hacer un cambio en mi pago automático (AutoPay). ¿Cómo lo hago?
Nuestros representantes de atención al cliente están disponibles para ofrecer asistencia. Llámenos al 1-888-540-5437 de lunes a viernes de 7:30 a. m. a 7:30 p. m. ET.
- Necesito hacer otros cambios en mi cuenta en línea. ¿Cómo lo hago?
Nuestros representantes de atención al cliente están disponibles para ofrecer asistencia. Llámenos al 1-888-540-5437 de lunes a viernes de 7:30 a. m. a 7:30 p. m. ET.
- ¿Mi información personal está segura con Florida Healthy Kids?
Sí, la seguridad de su información personal es importante para nosotros y nos tomamos esta responsabilidad con seriedad. Hemos tomado las medidas adecuadas para garantizar que su información personal esté y permanezca segura y estamos implementando nuevas políticas y procedimientos después de este hackeo.
- ¿Debería revisar mi informe crediticio? ¿Cómo lo hago?
Sí, debería revisar sus informes crediticios de manera regular, independientemente de si su información personal pudo haber estado expuesta debido a una violación de seguridad. Por ley, tiene derecho a un informe crediticio anual gratuito de cada una de las tres agencias de informes crediticios nacionales (Experian, Equifax, TransUnion). Cuando reciba su informe crediticio, revise con cuidado los signos de actividad sospechosa, errores e inconsistencias. Verificar su informe crediticio no afectará su calificación para obtener un crédito. Si tiene preguntas o detecta alguna información incorrecta, contacte a la empresa de informes de crédito directamente. Puede solicitar sus informes crediticios a las tres agencias de crédito nacionales por correo electrónico a annualcreditreport.com o llamando al (877) 322-8228.
- ¿Cuáles son algunos de los signos de alerta frecuentes de robo de identidad o fraude que debería buscar en mis cuentas de crédito?
Según annualcreditreport.com, los siguientes son signos de alerta de robo de identidad o fraude:
- Facturas que no llegan como está previsto
- Extractos de tarjetas de crédito o cuentas inesperados
- Rechazos de crédito que usted no solicitó
- Llamadas o cartas sobre compras que usted no hizo
- Cargos en sus extractos financieros que no reconoce
- Información incorrecta sobre sus informes de crédito, cuentas o direcciones que no reconoce o información que es imprecisa
- ¿Cómo protejo mi crédito?
Puede colocar una alerta de fraude o bloqueo de seguridad en sus cuentas de crédito como medidas de precaución.
Una alerta de fraude notifica a los acreedores que se contacten con usted antes de abrir cuentas nuevas o cambiar las existentes. Es una capa de seguridad adicional para su cuenta de crédito. Puede solicitar una alerta de fraude a cada una de las tres agencias de informes crediticios principales, sin cargo y con una validez de hasta un año. Puede renovar la alerta de fraude con la frecuencia que sea necesario. Después de que la primera agencia de informes crediticios confirma su alerta de fraude, las otras dos agencias recibirán la orden de colocar la alerta en su informe crediticio. Una alerta de fraude no afecta su calificación crediticia y le permite seguir comprando con su tarjeta de crédito cuando quiera.
Un bloqueo de seguridad evita que los prestamistas verifiquen su crédito para abrir cuentas nuevas. Si se coloca un bloqueo de seguridad, ningún prestamista puede abrir una cuenta nueva con su nombre sin su autorización por escrito. Tenga presente que un bloqueo de seguridad afectará su capacidad para solicitar créditos nuevos (como un préstamo para un auto, un préstamo hipotecario, una tarjeta de crédito, etc.) Es un servicio gratuito.
Para colocar una alerta de fraude o bloqueo de seguridad en sus cuentas de crédito, debe contactar a las tres agencias de informes crediticios nacionales a los siguientes datos de contacto:
- Si considero que mi información pudo haber sido afectada por este incidente de ciberseguridad, ¿a quién debo llamar?
Debe llamarnos al 1-888-540-KIDS (5437) de lunes a viernes de 7:30 a. m. a 7:30 p. m. hora del este. También puede enviarnos un correo electrónico a [email protected].