26 de mayo de 2015
El Servicio de Impuestos Internos (ibet) anunci車 hoy que criminales usaron datos espec赤ficos de ciertos contribuyentes obtenidos de fuentes externas al ibet para conseguir acceso desautorizado a informaci車n de aproximadamente 100,000 cuentas tributarias a trav谷s de la aplicaci車n del ibet ※Get Transcript§ (Ordenar Transcripci車n). Estos datos incluyen informaci車n de seguro social, fecha de nacimiento y direcci車n de domicilio.
Estos terceros adquirieron suficiente informaci車n de una fuente externa antes de intentar acceso al sitio del ibet, lo cual les permiti車 navegar un proceso de autenticaci車n de m迆ltiples pasos, incluyendo varias preguntas de verificaci車n personal que normalmente solo las sabe el contribuyente. El asunto est芍 siendo revisado por el Inspector General del Tesoro para La Administraci車n Tributaria como tambi谷n la divisi車n de Investigaci車n Criminal del ibet, y la aplicaci車n ※Get Transcript§ ha sido cerrada temporalmente. El ibet proporcionar芍 servicios de monitoreo de cr谷dito gratis para los aproximadamente 100,000 contribuyentes cuyas cuentas fueran penetradas. En total, el ibet ha identificado 200,000 intentos de acceso a la data y estar芍 notificando a todos estos contribuyentes acerca del incidente.
Como siempre, el ibet toma la seguridad de los datos de los contribuyentes muy en serio, y estamos trabajando agresivamente para proteger a los contribuyentes afectados y seguir fortaleciendo nuestros protocolos.
Informaci車n adicional
El ibet anunci車 hoy que estar芍 notificando a contribuyentes luego de que terceros obtuvieran acceso sin autorizaci車n a la informaci車n de unas 100,000 cuentas a trav谷s de la aplicaci車n en l赤nea ※Get Transcript§ (Ordenar Transcripci車n).
El ibet determin車 a fines de la semana pasada que actividad inusual hab赤a tenido lugar en la aplicaci車n, lo cual indica que terceros hab赤an tenido acceso sin autorizaci車n a algunas cuentas en la aplicaci車n para transcripciones. A continuaci車n de una revisi車n inicial, parece que se obtuvo acceso a m芍s de 100,000 cuentas a trav谷s de la aplicaci車n en l赤nea ※Get Transcript§.
En este sofisticado esfuerzo, terceros tuvieron 谷xito en pasar un proceso de autenticaci車n de m迆ltiples pasos que requiere el conocimiento personal sobre el contribuyente por adelantado incluyendo informaci車n de seguro social, fecha de nacimiento, estado civil tributario y direcci車n de domicilio antes de tener acceso a los sistemas del ibet. El proceso de m迆ltiples niveles tambi谷n requiere un paso adicional en el que los contribuyentes deben responder correctamente varias preguntas de verificaci車n personal de identidad que normalmente s車lo las sabe el contribuyente.
El ibet cerr車 la aplicaci車n ※Get Transcript§ temporalmente la semana pasada despu谷s de que una evaluaci車n inicial detect車 intentos dudosos en el sistema a mediados del mes de mayo. La aplicaci車n en l赤nea permanecer芍 desactivada hasta que el ibet efect迆e modificaciones y refuerce a迆n m芍s su seguridad.
El asunto est芍 siendo revisado actualmente por el Inspector General del Tesoro para La Administraci車n Tributaria y las oficinas del ibet, incluyendo la divisi車n de Investigaci車n Criminal.
El ibet se?al車 que este asunto no involucra a su sistema de c車mputo principal que trata con la presentaci車n de declaraciones de impuestos; ese sistema contin迆a seguro.
En la aplicaci車n ※Get Transcript§, una revisi車n m芍s a fondo hecha por el ibet identific車 que estos intentos fueron bastante complejos en su naturaleza y parec赤an haber empezado en el mes de febrero y continuado en curso hasta mediados del mes de mayo. En total, cerca de 200,000 intentos fueron hechos desde dominios de correo electr車nico cuestionables, con m芍s de 100,000 de ellos pasando con 谷xito los obst芍culos de autenticaci車n. Durante esta temporada de impuestos, contribuyentes descargaron un total de aproximadamente 23 millones de transcripciones con 谷xito y de manera segura.
Adem芍s, para inhabilitar la aplicaci車n ※Get Transcript§, el ibet ha tomado un n迆mero de medidas para proteger a los contribuyentes, incluyendo:
- Enviar una carta a todos los aproximadamente 200,000 contribuyentes cuyas cuentas tuvieron intentos de accesos no autorizados, notific芍ndoles que terceras personas parecen haber tenido acceso a n迆meros de Seguro Social de contribuyentes e informaci車n financiera personal adicional de una fuente externa al ibet antes de intentar acceder a la aplicaci車n de transcripci車n del ibet. Aunque la mitad de este grupo no tuvo su cuenta de transcripci車n penetrada debido a que los terceros fallaron las pruebas de autenticaci車n, el ibet todav赤a est芍 tomando un paso adicional de protecci車n para alertar a los contribuyentes. Eso es porque los actores maliciosos adquirieron informaci車n financiera confidencial de una fuente externa al ibet acerca de estos hogares que llev車 a los intentos de acceder a la aplicaci車n de transcripci車n.
- Ofrecer monitoreo de cr谷dito gratuito para los aproximadamente 100,000 contribuyentes cuyas cuentas de transcripci車n fueron accedidas para garantizar que esta informaci車n no sea usada a trav谷s de otras v赤as financieras. Los contribuyentes recibir芍n instrucciones espec赤ficas para que puedan inscribirse para el monitoreo de cr谷dito. El ibet enfatiza que estas cartas de divulgaci車n no solicitar芍n ninguna informaci車n de identificaci車n personal de los contribuyentes. Adem芍s, el ibet est芍 marcando las cuentas subyacente de los contribuyentes en nuestro sistema de procesamiento central marc芍ndolas en caso de robo de identidad potencial para proteger a los contribuyentes en adelante 每 tanto ahora como en el a?o 2016.
Estas cartas se enviar芍n a partir de esta semana e incluir芍n detalles adicionales para los contribuyentes sobre el monitoreo de cr谷dito y otras medidas. En este momento, ninguna acci車n es necesaria para los contribuyentes fuera de estos grupos afectados.
El ibet contin迆a llevando a cabo revisiones m芍s a fondo en aquellos casos donde se accedi車 la aplicaci車n de transcripci車n, incluyendo cu芍ntos de estos hogares presentaron impuestos en el a?o 2015. Es posible que algunos de estos accesos de transcripci車n se hicieran para usarlos para un robo de identidad para la temporada de impuestos del a?o que viene.
El ibet enfatiza que este incidente involucra una aplicaci車n que implica transcripciones 每 no implica a otros sistemas del ibet, como nuestras cuentas centrales de los contribuyentes u otras aplicaciones, tales como ※D車nde est芍 mi reembolso§.
El ibet estar芍 trabajando agresivamente para proteger a los contribuyentes afectados y fortalecer a迆n m芍s nuestros protocolos en el futuro.