Una falla en sitio de pruebas Covid-19 expuso datos personales de miles de ciudadanos franceses

Una brecha de seguridad en la página Francetest dejó expuestos miles de datos personales como direcciones, números de seguridad social y nombres de ciudadanos que se hicieron pruebas para saber si estaban contagiados de Covid-19

Alejandro Wong García

Más de 700,000 resultados de pruebas de Covid-19 quedaron expuestos, incluyendo información personal de los pacientes —entre los que se encuentran nombres, correos electrónicos, direcciones, números de teléfono y de Seguridad Social, así como resultados de pruebas de Covid-19— , debido a una falla de ciberseguridad en el sitio Francetest, así lo informó Mediapart

¿Qué es Francetest?

Servicio para hacer públicos los resultados de las pruebas que se realizan a los ciudadanos en Francia para conocer si están infectados con el virus SARS-CoV-2. 

También te puede interesar: SEC multa a intermediarios por fallas en sus sistemas de ciberseguridad

Los datos personales de miles de personas estuvieron públicos hasta el viernes gracias a “una contraseña que se podía encontrar en una carpeta accesible a todos en el sitio de Francetest”, indicó el medio de comunicación. 

El fundador y gerente de la plataforma Nathaniel Hayoun dijo al medio que había “bloqueado todo acceso” a los datos este fin de semana. “Antes del pase de salud, teníamos relativamente pocas pruebas. Después, hubo una verdadera explosión que fue difícil de manejar”, se justificó. “Tuve que actualizar el sitio sin tener el tiempo necesario”.

La empresa Francetest aseguró este miércoles a la Asociación de Prensa Francesa (AFP) que había solicitado la asistencia de expertos en ciberseguridad tras la revelación de una falla informática el 27 de agosto. 

“Después de haber detectado la existencia de esta falla, inmediatamente tomó las medidas técnicas necesarias para corregirla y, de manera más general, tomó una serie de medidas destinadas a fortalecer la seguridad de nuestro servicio: restablecer todas las palabras de paso, verificar actualización de cortafuegos, etcétera”, dijo la compañía en un comunicado

También te puede interesar: Banco central de Singapur convoca a empresas a desarrollar propuestas para su moneda digital

También aseguraron que hasta el momento no hay indicios para asegurar que se filtró información personal de pacientes o de farmacéuticos. “En este punto, consideramos que esto es solo una advertencia de un defecto existente que hemos subsanado inmediatamente en cuanto nos dimos cuenta”.

¿Qué es Francetest? 

Fundada en enero del 2021, Francetest permite transferir los resultados de las pruebas realizadas en las farmacias al SI-DEP (el sistema de información de detección). Esta última “es una plataforma confiable creada por el Ministerio de Salud donde se registran sistemáticamente los resultados de las pruebas antigénicas para asegurar la gestión de los casos de contacto”.

También te puede interesar: Regresa virus que afecta a smartphones y saquea cuentas bancarias

De acuerdo con Philippe Besset, presidente de la Federación de Sindicatos Farmacéuticos, “la plataforma no es muy económica” por lo que muchos farmacéuticos han recurrido a plataformas intermedias que permiten introducir los resultados en el SI-DEP, así lo dijo a Mediapart. 

Además, según Mediapart, el sitio no forma parte del software compatible con el SI-DEP reconocido por la Dirección General de Salud, pero el creador de la página, Nathaniel Hayoun, aseguró que su expediente está validado.