Uruguay: SENACLAFT aclara DDC tras filtración
SENACLAFT publicó precisiones sobre debida diligencia tercerizada en Uruguay, mientras El Observador reportó la filtración de 300 GB de un estudio local.
La SENACLAFT de Uruguay publicó un comunicado con precisiones sobre procedimientos de debida diligencia del cliente realizados por terceros, en el marco del cumplimiento antilavado. El texto apareció en el portal oficial y también en la sección de noticias institucionales, mientras El Observador reportó la filtración de 300 GB de información de un estudio jurídico y contable uruguayo.
La SENACLAFT de Uruguay publicó el 4 de septiembre un comunicado oficial con precisiones sobre el uso de procedimientos de debida diligencia del cliente, o DDC, realizados por terceros. La comunicación apareció en el portal del gobierno uruguayo, también en la sección de noticias institucionales, y apunta al ecosistema regulado y a los sujetos obligados en materia antilavado y contra el financiamiento del terrorismo.
¿Qué aclaró SENACLAFT sobre la debida diligencia tercerizada?
SENACLAFT precisó cómo pueden utilizarse procedimientos de DDC realizados por terceros dentro del marco de cumplimiento normativo vigente. El mensaje oficial incluyó un PDF con "precisiones acerca de la utilización" de esos procedimientos, con foco en el antilavado y la prevención del financiamiento del terrorismo.
La publicación institucional remarcó además que la debida diligencia tercerizada sigue sujeta a la responsabilidad del sujeto obligado. En otras palabras, aunque parte del proceso pueda ser ejecutado por un tercero, el encuadre regulatorio no se traslada ni se diluye por esa vía.
¿Qué pasó con el estudio jurídico y contable uruguayo?
El Observador informó el 8 de septiembre sobre el hackeo y la filtración de 300 GB de información de un estudio jurídico y contable uruguayo. Según esa cobertura, no encontró evidencia de exposición de credenciales, contraseñas, claves de acceso, información bancaria específica ni documentos de identidad concretos.
La nota periodística se suma a un aviso difundido por una cuenta de inteligencia de amenazas en X, VECERTRadar, que señaló que el actor cutzinger afirmó haber expuesto datos de Uruguay. Ese reporte aclaró que el incidente seguía sin confirmación independiente y que no había verificación técnica externa sobre el alcance real de la supuesta filtración.
¿Qué relación hay entre ambos hechos?
Los dos movimientos ocurrieron en un mismo entorno regulado uruguayo y dejaron en primer plano la gestión de terceros y de información sensible. Por un lado, SENACLAFT reforzó por vía oficial cómo debe entenderse la debida diligencia tercerizada. Por el otro, una filtración atribuida a un estudio local volvió a poner sobre la mesa el tratamiento de datos en servicios profesionales que operan con obligaciones de cumplimiento.
Fuentes
- Comunicado SENACLAFT sobre procedimientos de DDC (comunicados)gub.uy· Secretaría Nacional para la Lucha contra el Lavado de Activos y el Financiamiento del Terrorismo (Uruguay)
- Comunicado SENACLAFT sobre procedimientos de DDCgub.uy· Secretaría Nacional para la Lucha contra el Lavado de Activos y el Financiamiento del Terrorismo (Uruguay)
- Hackean y filtran 300 GB de información de un estudio jurídico y contable uruguayoelobservador.com.uy· El Observador
- CTI ALERT 🇺🇾 | cutzinger CLAIMS EXPOSURE OF ...x.com· VECERTRadar



