← Volver a noticias

CIBERPRO

La Autoridad de Protección de Datos de Suecia multa a Miljödata con 160.000 euros por fallos de seguridad

La Autoridad de Protección de Datos de Suecia (IMY) ha impuesto una multa administrativa de 1.800.000 coronas suecas, equivalentes a aproximadamente 160.000 euros, a la empresa de servicios informáticos Miljödata. La decisión, tomada el 22 de septiembre de 2026, se basa en la insuficiencia de las medidas técnicas y organizativas de la compañía para garantizar la seguridad de la información, en violación del artículo 32 del RGPD.

El origen del caso se remonta a un ciberataque sufrido por Miljödata en agosto de 2025, durante el cual un actor malicioso accedió a una gran cantidad de datos personales y los publicó en la darknet. Según la empresa, el incidente afectó a 2,2 millones de individuos, incluyendo a la mayoría de los municipios de Suecia, varias regiones, agencias gubernamentales y numerosas empresas privadas. Los datos comprometidos incluían números de identidad personal, detalles de contacto y datos sensibles relacionados con bajas por enfermedad, rehabilitación y incidentes escolares.

La revisión realizada por IMY concluyó que Miljödata no mantenía un nivel de seguridad técnico y organizativo suficientemente alto, dado el tipo de datos personales que procesaba. La empresa no realizó controles adecuados al instalar nuevo software y carecía de un sistema de monitoreo automatizado en tiempo real para detectar intrusiones o actividades sospechosas.

Qué significa para su organización

Las organizaciones que manejan grandes volúmenes de datos personales, como entidades gubernamentales, municipios y empresas privadas, deben revisar sus protocolos de seguridad y garantizar que se implementen medidas adecuadas para proteger la información sensible. Es recomendable llevar a cabo auditorías de seguridad para identificar vulnerabilidades, así como establecer sistemas de monitoreo continuo para detectar posibles intrusiones.

Además, es crucial que estas organizaciones realicen evaluaciones de riesgo antes de implementar nuevos sistemas o software, asegurándose de que se cumplan los estándares de seguridad necesarios para proteger los datos que gestionan.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech