
← Cybermidnight Club– Hackers, Cyber Security and Cyber Crimeeergisteren · 8 min
Brecha de seguridad del BANCO HIPOTECARIO DEL URUGUAY, datos medicos y la crisis digital.
<p></p><p><strong>¿Pueden los jerarcas de un banco estatal decidir mediante un decreto de reserva que tus datos de salud queden bajo su control y en el secreto por 15 años?</strong></p><p>En este video podcast de análisis e investigación forense, desglosamos el hallazgo más delicado y crítico tras auditar la filtración masiva de <strong>700 GB del grupo cibercriminal Crypto24 al Banco Hipotecario del Uruguay (BHU)</strong>: la presencia de <strong>fichas médicas, certificados de aptitud física y evaluaciones de salud</strong> del Club Banco Hipotecario (CBH) alojados sin cifrado en carpetas compartidas de la red del banco (\\Server\Comun\...).</p><ul><li>🧬 <strong>El Hallazgo de Datos Médicos:</strong> Cómo información de salud e historias clínicas terminaron expuestas en la dark web junto a escrituras, recibos de sueldo y deudas crediticias.</li><li>⚖️ <strong>El Conflicto de Derechos:</strong> El choque entre el decreto de reserva confidencial por 15 años aprobado por el Directorio del BHU y el régimen de protección de datos sensibles (Ley N° 18.331, Art. 9 y 14 / GDPR Art. 9).</li><li>⏱️ <strong>La Guillotina de 5 Días:</strong> Las intimaciones formales de derecho de acceso enviadas al BHU y al Club BHU con plazo legal perentorio.</li><li>🚫 <strong>El Rebote Técnico (SMTP 550):</strong> La insólita respuesta de los servidores de correo de la URCDP (AGESIC) al rebotar la denuncia formal, perfeccionando la <em>denegatoria ficta</em> y la mala fe administrativa.</li><li>🏛️ <strong>Escalada Transnacional:</strong> La denuncia ante la <strong>INDDHH</strong> en Uruguay y la <em>Segnalazione ex Art. 144</em> radicada ante el <strong>Garante Privacy en Roma</strong>, poniendo en riesgo la adecuación de datos de Uruguay ante la Unión Europea.</li></ul><p><strong>Can state bank executives enforce a 15-year secrecy decree over your sensitive health records leaked on the dark web?</strong></p><p>In this video podcast briefing, we analyze the critical revelation inside the <strong>700 GB Crypto24 ransomware data dump at Banco Hipotecario del Uruguay (BHU)</strong>: unencrypted health assessments, medical clearance files, and physical fitness certificates from <strong>Club Banco Hipotecario (CBH)</strong> sitting exposed on open bank network shares (\\Server\Comun\...).</p><ul><li>🏋️ <strong>Exposed Health Records:</strong> How routine sports club medical files were exfiltrated alongside mortgages, property titles, and payrolls.</li><li>🛡️ <strong>Secrecy Decr