A medida que Oakland se recupera de un devastador ataque de ransomware, la ciudad enfrenta un nuevo riesgo: juicios potencialmente costosos por parte de empleados, residentes y cualquier otra persona que pudiera haber resultado perjudicada por el ataque.
Desde que se reveló la violación de datos en febrero, se han presentado cuatro demandas legales y una demanda colectiva contra la ciudad. Según la ley de California, una persona que busca daños de una agencia gubernamental primero debe presentar un reclamo administrativo ante la agencia pública presuntamente responsable del daño. Si se rechaza el reclamo, entonces la persona puede presentar una demanda.
Hada González, una técnica de los servicios de policía de Oakland, parece haber presentado el primer reclamo contra la ciudad el 9 de marzo. González afirma que los ciberdelincuentes violaron la «red de información protegida de manera inadecuada» de Oakland y accedieron a su información de identificación personal, que no describe en detalle. González dijo que esto aumentó el riesgo de que se convierta en víctima de robo de identidad, hizo que se preocupara por la seguridad de su información personal y provocó gastos de bolsillo no especificados.
González presentó una demanda colectiva el 25 de abril. En la demanda, González dijo que se vio obligada a explorar opciones de seguro contra robo de identidad y monitoreo de crédito. González está representado por el bufete de abogados Cole and Van Note y Rains Lucia Stern St. Bufete de abogados Phalle & Silver PC. Las demandas colectivas están diseñadas para permitir que las personas presenten demandas en nombre de un grupo mucho más grande de personas, que pueden beneficiarse potencialmente de un acuerdo o veredicto.
Piratas informáticos presuntamente afiliados al grupo delictivo PLAY se infiltraron en los sistemas informáticos de Oakland el 2 de febrero. 8, cortando el acceso a archivos y bases de datos para muchos departamentos y cerrando servicios como Oak311. Los piratas informáticos también robaron más de una década de datos confidenciales de los servidores de la ciudad, incluidos los números de seguro social y las fechas de nacimiento de los empleados de la ciudad y algunos residentes, y registros confidenciales de OPD, incluidos registros disciplinarios e investigaciones de asuntos internos.
Los ataques de ransomware son un esquema de extorsión común en todo el mundo, y los piratas informáticos se dirigen con frecuencia a los gobiernos locales en los Estados Unidos porque contienen tesoros ocultos de datos que pueden usarse en otros delitos como el robo de identidad y el fraude. Hubo aproximadamente 330 ataques de ransomware a organizaciones gubernamentales de EE. UU. entre 2018 y 2022, según el sitio web de investigación de ciberseguridad Comparitech.
La portavoz de Oakland, Nicole Neditch, dijo que la ciudad ha notificado a aproximadamente 13,000 personas que se vieron afectadas por la brecha. A partir del 27 de abril, dijo que casi todos los sistemas de TI de la ciudad han sido restaurados. Neditch dijo que la ciudad no comenta sobre litigios pendientes. Los funcionarios de Oakland no han discutido públicamente si la ciudad cumplirá con las demandas de pago, pero en las últimas semanas los piratas informáticos han publicado cientos de gigabytes de datos en línea, poniendo a un número desconocido de habitantes de Oakland en riesgo de robo de identidad y fraude.
Si bien los ataques y los rescates suelen ser bien publicitados, ha habido poca cobertura de las consecuencias legales a largo plazo. En el caso de Oakland, la publicación de datos supuestamente perjudicó a algunos trabajadores de la ciudad.
Un segundo reclamo fue presentado el 23 de marzo por un sargento de OPD, Bradley Keith Young, quien se quejó de que su información personal se vio comprometida en el hackeo.
“Recibí varias notificaciones de que mi número de Seguro Social se usó en la Dark Web y era necesario congelar mi crédito”, dijo Young en su reclamo, refiriéndose a los sitios web donde los delincuentes compran y venden datos robados. «Además, debido a la naturaleza de seguridad pública de mi empleo, me suscribí a IronWall 360 para protección. Estoy buscando un reembolso por esto”.
Un tercer reclamo fue presentado el 30 de marzo por David Martínez, un inspector de construcción. Martínez, quien también parece estar representado por Cole y Van Note, acusó a la ciudad de no proteger su información confidencial.
El reclamo más significativo fue presentado por la Asociación de Oficiales de Policía de Oakland en nombre de todos sus miembros el 30 de marzo. El sindicato policial afirma que varios de sus miembros han recibido notificaciones de que se están abriendo tarjetas de crédito de manera fraudulenta a su nombre utilizando datos obtenidos en la violación. , y algunos supuestamente han luchado con problemas relacionados con el crédito.
Otros sindicatos que representan a los empleados de la ciudad de Oakland no han presentado reclamos desde el ataque, pero sí exigieron asistencia para sus miembros. El 31 de marzo, la Coalición Sindical de la Ciudad de Oakland exigió que los funcionarios proporcionen servicios de protección de crédito e identidad durante no menos de cinco años sin costo alguno para los empleados o los jubilados afectados. La coalición también solicitó a la ciudad que brinde capacitación y talleres para las personas afectadas y otorgue a los empleados hasta ocho horas de tiempo para manejar los problemas relacionados con las infracciones.
La coalición representa a todos los principales sindicatos de Oakland, incluido el Sindicato Internacional de Empleados de Servicio Local 1021, la Federación Internacional de Ingenieros Profesionales y Técnicos Local 21, la Hermandad Internacional de Trabajadores Eléctricos 1245, la Asociación Internacional de Bomberos Local 55 y Confidential Management Asociación de Empleados.
«La propuesta de presupuesto del alcalde hace inversiones importantes en el Departamento de TI y un bombardeo de contratación que nos ayudará a mejorar el personal del Departamento de TI», dijo Luke Thibault, portavoz de IFPTE Local 21, a The Oaklandside. «Apoyamos estos esfuerzos adicionales para fortalecer las protecciones de seguridad cibernética de nuestra ciudad en el futuro».
Zac Unger, jefe del sindicato de bomberos de Oakland, le dijo a The Oaklandside que su organización está revisando sus opciones y se reserva el derecho de presentar un reclamo en un futuro cercano.
John Yanchunis, un abogado con sede en Florida que maneja demandas colectivas, dijo que es difícil demandar a los gobiernos por violaciones de datos porque disfrutan de amplias protecciones contra demandas civiles o penales. Señaló que los gobiernos municipales con frecuencia tienen seguros que pueden pagar las reclamaciones antes de que avancen demasiado.
«Tiendo a no demandar más al gobierno», dijo Yanchunis a The Oaklandside.
Ha habido casos notables en los que las agencias gubernamentales se vieron obligadas a pagar un alto precio por las intrusiones cibernéticas. El año pasado, un juez federal finalizó un acuerdo de $63 millones para miles de empleados federales actuales y anteriores cuya información personal fue pirateada de la Oficina de Administración de Personal federal en 2015. Aproximadamente 22 millones de personas se vieron afectadas por la violación y más de 19,000 presentaron reclamos.
Los gobiernos locales pueden evitar demandas al ofrecer de manera proactiva asistencia a los empleados y residentes afectados en forma de monitoreo de crédito gratuito, como lo han solicitado algunos sindicatos de Oakland.
Esto es lo que hicieron los funcionarios del condado de Contra Costa el año pasado después de notificar a los locales que un pirata informático había obtenido acceso a información confidencial en correos electrónicos del Departamento de Empleo y Servicios Humanos. Un portavoz del condado dijo que el condado ha recibido una demanda relacionada con la violación, que aún se está abriendo camino en el sistema legal.

