Advantest confirma el robo de datos personales por ransomware

Advantest confirma el robo de datos personales por ransomware

Advantest Corporation ha empezado a notificar a las personas cuyos datos personales fueron robados en un ataque de ransomware contra su red a principios de este año, según informa BleepingComputer.

La empresa japonesa fabrica equipos de prueba automatizados para la industria de los semiconductores y los vende en todo el mundo. El ataque se produjo el 15 de febrero de 2026. Un atacante logró entrar en la red de Advantest, llegó a algunos de sus sistemas y desplegó un ransomware.

En su primer comunicado, Advantest confirmó la intrusión y el cifrado, pero dijo que aún no sabía si se habían visto afectados datos de clientes o empleados. Esa pregunta ya tiene respuesta.

La notificación confirma el robo de datos

Una notificación de brecha de datos con fecha del 6 de octubre de 2026 indica que los atacantes se llevaron datos de los servidores de la empresa.

"En febrero de 2026, Advantest tuvo conocimiento de un incidente de ciberseguridad en el que un tercero no autorizado accedió a los sistemas de Advantest y extrajo algunos datos de nuestros servidores", señala el aviso.

A continuación, comunica a los destinatarios que "los datos extraídos de nuestros servidores incluían PII (información de identificación personal) que le pertenece".

La información expuesta abarca una amplia variedad de registros sensibles:

  • datos de contacto
  • fecha de nacimiento
  • número de la Seguridad Social estadounidense (SSN)
  • número de documento nacional de identidad
  • permiso de conducir
  • número de pasaporte
  • información médica
  • información financiera
  • otros números de identificación

La notificación no aclara de quién son los datos robados. Los afectados podrían ser clientes, empleados, socios comerciales o una combinación de estos grupos. Advantest tampoco ha dicho cuántas personas se han visto afectadas. BleepingComputer preguntó a la empresa al respecto, pero no había recibido respuesta en el momento de la publicación.

Sin indicios de uso indebido por ahora

Advantest asegura que no tiene información que indique que los datos robados se hayan filtrado o utilizado de forma indebida. La empresa sí reconoce que los afectados se enfrentan ahora a un mayor riesgo de suplantación de identidad y fraude.

Para reducir ese riesgo, ofrece 18 meses gratuitos de vigilancia contra la suplantación de identidad, del historial crediticio y de la web a través de Kroll. La carta incluye instrucciones para darse de alta, y los destinatarios tienen hasta el 4 de enero de 2027 para activar el servicio.

La empresa también recomienda a los destinatarios:

  • vigilar de cerca sus cuentas y extractos bancarios por si hay actividad sospechosa
  • comunicar a su banco cualquier transacción que no reconozcan
  • desconfiar de los intentos de phishing y evitar hacer clic en enlaces o abrir archivos adjuntos de mensajes inesperados
  • no enviar nunca dinero ni compartir información sensible en respuesta a peticiones por correo electrónico o SMS

Cuando BleepingComputer publicó su información, ningún grupo de ransomware había reivindicado públicamente el ataque contra Advantest.

Nuestro análisis

El caso de Advantest sigue un patrón conocido. Una empresa confirma primero que un ransomware ha afectado a sus sistemas y, solo meses después, admite que realmente se robaron datos personales. Pasaron casi ocho meses entre la intrusión de febrero y la notificación de octubre. Para los afectados, es mucho tiempo durante el cual sus datos pueden haber estado en manos de delincuentes sin que ellos lo supieran. Otros incidentes recientes, como el presunto ataque de ransomware contra la Universidad Metropolitana de Osaka, siguen también en una fase inicial en la que no está claro su alcance real.

Lo que llama la atención aquí es la combinación de datos expuestos. Los SSN, los números de pasaporte y los historiales médicos forman juntos un paquete muy valioso para el fraude de identidad. A diferencia de una contraseña, ninguno de ellos se puede cambiar fácilmente. Que ninguna banda de ransomware haya reivindicado el ataque sugiere que los datos quizá no se hayan publicado en un sitio de filtraciones. Pero eso no descarta una venta privada ni una publicación posterior, así que los destinatarios no deberían tomarse ese silencio como algo tranquilizador.

Los destinatarios deberían tener cuidado con cualquier mensaje que haga referencia a la brecha, porque los delincuentes suelen montar campañas de phishing aprovechando incidentes como este. Una herramienta como un comprobador de enlaces fraudulentos puede ayudar antes de hacer clic. También conviene estar atentos a si Advantest revela el número de víctimas, como han hecho otras empresas en notificaciones de brechas recientes, y a si algún grupo de ransomware acaba atribuyéndose el ataque.