Filtración de datos en el LACMA

El Museo de Arte del Condado de Los Ángeles (LACMA) ha comunicado que una brecha de seguridad ocurrida el año pasado comprometió información personal de clientes y empleados. El incidente fue detectado el 11 de julio de 2025, cuando se observaron actividades sospechosas en sus sistemas que habían comenzado cuatro días antes. Un mes después, la investigación confirmó que la red había sido vulnerada.

En ese momento, no se pudo determinar qué datos se habían visto afectados, y los primeros resultados de la investigación estuvieron disponibles a finales de febrero de 2026. Más de un año después del descubrimiento, el museo identificó que el atacante pudo haber accedido a nombres completos, fechas de nacimiento, números de seguridad social, números de licencia de conducir o de identificación gubernamental, números de cuentas financieras parciales, información parcial de tarjetas de pago, datos de seguros de salud e información médica como el nombre del proveedor, tratamiento, diagnóstico, fechas o ubicaciones de tratamiento.

LACMA ha informado que notificó a las autoridades policiales sobre el incidente y ha enviado notificaciones personalizadas de violación de datos a los individuos afectados. Se recomienda a los destinatarios monitorear sus cuentas bancarias, considerar colocar una congelación de seguridad o una alerta de fraude en su expediente de crédito, y reportar intentos de robo de identidad a sus instituciones financieras y a las autoridades.

Las cartas incluyen información sobre la inscripción en un servicio de protección contra el robo de identidad y fraude de un año a través de Financial Shield, con una fecha límite de inscripción el 22 de noviembre. También se ha establecido una línea telefónica dedicada para brindar apoyo y responder preguntas de los afectados.

LACMA es uno de los museos de arte más grandes del oeste de Estados Unidos, con alrededor de 155,000 obras que abarcan 6,000 años de historia del arte. El museo ha atraído históricamente a más de un millón de visitantes anualmente. BleepingComputer contactó al museo para preguntar sobre el número de afectados y la naturaleza del ataque, pero no hubo respuesta al momento de la publicación.

image
image
article image
article image