lunes, 3 de agosto de 2026

Apps y consumo

Betterment confirma una brecha de datos tras un ataque de ingeniería social

Betterment confirmó una brecha de datos mediante ingeniería social que expuso información personal de clientes, aunque la empresa afirma que no se vieron comprometidas cuentas ni credenciales de inicio de sesión.

Betterment confirms data breach after social engineering attack
Foto: Betterment

Betterment, una plataforma de inversión automatizada, ha confirmado que hackers irrumpieron en algunos de sus sistemas la semana pasada y accedieron a la información personal de un número no revelado de sus clientes. En un correo electrónico enviado a los clientes el lunes, Betterment reveló que los hackers obtuvieron acceso a algunos sistemas de la empresa el 9 de enero. La brecha se ejecutó mediante un ataque de ingeniería social, que involucró a plataformas de terceros que la empresa utiliza para marketing y operaciones.

Con este acceso no autorizado, los hackers pudieron enviar una notificación fraudulenta a los usuarios sobre inversiones en criptomonedas. Según reportó el medio de comunicación The Verge, la notificación fraudulenta afirmaba triplicar el valor de las criptomonedas de los usuarios si enviaban USD 10,000 a una billetera controlada por el atacante. Betterment, que permite a los clientes invertir en criptomonedas, no reveló el número exacto de clientes afectados por la notificación, ni cuántos vieron su información personal accedida, robada o vista por los hackers.

La empresa confirmó que los nombres, direcciones de correo electrónico y postales, números de teléfono y fechas de nacimiento de los clientes se vieron comprometidos en el ataque. Sin embargo, Betterment enfatizó que las cuentas financieras principales permanecieron seguras. En su correo electrónico enviado el lunes, la empresa declaró: “Nuestra investigación en curso ha seguido demostrando que no se accedió a ninguna cuenta de cliente y que no se comprometieron contraseñas ni otras credenciales de inicio de sesión”.

Betterment detectó el ataque el mismo día en que ocurrió. La empresa declaró que revocó inmediatamente el acceso no autorizado y lanzó una investigación exhaustiva, la cual está en curso, con la asistencia de una firma de ciberseguridad no especificada. Betterment también se puso en contacto con los clientes afectados por los hackers y les aconsejó ignorar el mensaje. Los representantes de Betterment no respondieron de inmediato a una solicitud de comentarios pidiendo más detalles sobre el ataque.

A pesar de estas comunicaciones de seguridad, los observadores notaron un detalle respecto a la transparencia pública de la empresa. La página web de incidentes de seguridad de Betterment contiene una etiqueta oculta “noindex” en su código fuente. Esta etiqueta instruye a los motores de búsqueda a ignorar la página, lo que dificulta que cualquier persona que busque en la web descubra información sobre la brecha de datos.

Por qué importa

Este incidente destaca el riesgo persistente de los ataques de ingeniería social en plataformas fintech, donde los atacantes aprovechan herramientas de marketing de terceros para dirigir esquemas financieros fraudulentos a los usuarios.