Acuerdo por Filtración de Datos de Bank of America: $17.5 Millones por la Filtración de Infosys McCamish de 2023
Una filtración de un proveedor externo expuso datos de 6.5 millones de personas — el acuerdo de $17.5M cerró reclamos en diciembre de 2025 con pagos esperados en 2026.
Revisado Editorialmente — Contenido revisado en cuanto a exactitud utilizando investigación legal publicada, datos gubernamentales y registros judiciales verificados. Vea nuestra metodología
Reviewed by Leonard Goldberg, Editor · Last updated
Qué Alega la Demanda
Entre el 29 de octubre y el 2 de noviembre de 2023, operadores del ransomware LockBit atacaron Infosys McCamish Systems (IMS), un proveedor externo de administración de beneficios usado por Bank of America y otras instituciones, robando datos personales sensibles. IMS notificó a BofA el 24 de noviembre de 2023, y BofA envió avisos de filtración el 6 de febrero de 2024. Aproximadamente 6.5 millones de personas fueron finalmente afectadas, con exposición de números de Seguro Social, detalles de cuentas financieras e información médica. La demanda colectiva (McNally v. Infosys McCamish Systems LLC) alegó que IMS no mantuvo seguridad adecuada. Bank of America mismo no fue demandado — los reclamos se dirigieron contra el proveedor que sufrió la filtración.
Case Details
Tribunal de Distrito de EE. UU., Distrito Norte de Georgia — McNally v. Infosys McCamish Systems LLC, Caso N.º 1:24-cv-00995-JPB. Demanda consolidada en nov. de 2024; aprobación preliminar el 16 de julio de 2025; aprobación final el 18 de diciembre de 2025.
Estado Actual
¿Quién Está Afectado y Puede Unirse?
Las personas que recibieron un aviso de filtración confirmando que su información fue comprometida en el incidente de Infosys McCamish de octubre–noviembre de 2023 — incluyendo participantes del plan de compensación diferida de BofA y clientes de otras instituciones que usaban IMS. Más de 3.7 millones recibieron avisos por correo. La fecha límite del 1 de diciembre de 2025 ya pasó.
¿Hay un Pago?
Cronología del Caso
- 1
Ataque de Ransomware LockBit (oct.–nov. de 2023)
Los operadores de LockBit violaron Infosys McCamish Systems, extrayendo datos sensibles de millones de clientes de las instituciones financieras clientes de IMS, incluyendo Bank of America.
- 2
Notificación y Expansión del Alcance (nov. de 2023–feb. de 2024)
IMS notificó a BofA el 24 de nov. de 2023; BofA envió avisos de filtración el 6 de feb. de 2024. Para abril de 2024, se determinó que ~6.5 millones de personas fueron afectadas.
- 3
Demandas Colectivas Consolidadas (2024)
Múltiples demandas fueron consolidadas en el Distrito Norte de Georgia como McNally v. Infosys McCamish Systems LLC; se presentó una demanda consolidada en noviembre de 2024.
- 4
Aprobación del Acuerdo (jul.–dic. de 2025)
Las partes llegaron a un acuerdo de $17.5M; aprobación preliminar el 16 de julio de 2025 y aprobación final el 18 de diciembre de 2025. La fecha límite de reclamo fue el 1 de diciembre de 2025.
- 5
Fase de Distribución (2026)
En ausencia de apelaciones, se esperan pagos a los reclamantes válidos en la primavera/verano de 2026; el pago residual en efectivo se estima alrededor de $30, con más para reclamos de pérdidas documentadas.
Advertencias de Estafas y Desinformación
Cada vez que una demanda de una marca se hace viral, los sitios de estafa y los malos actores le siguen. Esté atento a estas señales de alerta:
Correos de Suplantación de BofA
Los estafadores envían correos electrónicos que parecen ser de Bank of America ofreciendo un 'pago de compensación por filtración de datos' y enlazando a sitios falsos. BofA no fue el demandado, el administrador corresponde a McNally v. Infosys McCamish, y la fecha límite ya pasó.
Phishing Falso de 'Activación de Monitoreo de Crédito'
Como el monitoreo de crédito fue un beneficio del acuerdo, los defraudadores envían correos de phishing para 'activarlo' y robar credenciales. La activación legítima proviene del administrador a través del sitio oficial del acuerdo.
Confusión más Amplia con el 'Acuerdo de BofA'
Existen múltiples acuerdos de Bank of America no relacionados (sobregiros/cargos ocultos). Siempre verifique el acuerdo específico a través de los expedientes judiciales oficiales antes de compartir información personal.
Preguntas Frecuentes
¿Bank of America fue hackeado directamente?
No. Los propios sistemas de BofA no fueron violados. El ataque se dirigió a Infosys McCamish Systems (IMS), un proveedor externo que administraba productos para BofA y otros. La filtración de IMS expuso datos que BofA había compartido con ellos.
¿Todavía puedo presentar un reclamo?
No. La fecha límite de reclamo fue el 1 de diciembre de 2025 y está permanentemente cerrada. Si no presentó un reclamo válido para entonces, no es elegible para beneficios monetarios.
¿Cuánto recibirán los reclamantes?
El pago residual prorrateado en efectivo estimado es de aproximadamente $30, dependiendo del número de reclamos válidos. Los reclamantes con pérdidas documentadas pueden recibir hasta $6,000, y todos los reclamantes a tiempo obtienen dos años de monitoreo de crédito.
¿Cuándo se distribuirán los pagos?
La aprobación final fue el 18 de diciembre de 2025. En ausencia de apelaciones, se esperan pagos en la primavera o verano de 2026; las apelaciones podrían extender el plazo.
¿Qué datos fueron expuestos?
Información altamente sensible, incluyendo números de Seguro Social, fechas de nacimiento, nombres, direcciones, números de cuentas financieras e información médica — variando según los datos de qué institución estaba procesando IMS.
¿Esto es solo para clientes de Bank of America?
No. Cubre a todos los que recibieron un aviso de filtración de Infosys McCamish por el incidente de 2023, sin importar la institución. IMS atendía a múltiples clientes; ~6.5 millones de personas fueron afectadas y más de 3.7 millones recibieron avisos por correo.
¿Infosys o Bank of America admitieron alguna irregularidad?
No. Infosys McCamish negó responsabilidad; Bank of America no fue demandado y no hizo admisiones. El acuerdo fue una resolución negociada.
Separate from this case: were you injured in the last 2 years?
Class-action payouts are fixed amounts through an administrator. A personal injury claim is a different case — and often worth far more. Free estimate, no obligation.
Related Consumer Brand Lawsuits
USAA Lawsuit
USAA Lawsuit 2026: Total Loss Underpayment Claims
TransUnion Settlement
TransUnion Settlement 2025: $23M FCRA Payout
Credit One Bank Lawsuit
Credit One Bank TCPA Lawsuit 2026: Robocall Claims
Affirm BNPL Lawsuit
Affirm Class Action Lawsuit 2026: BNPL Deception
Dog Bite Settlement Calculator
$64K average payout — strict-liability vs one-bite states
Truck Accident Settlement Calculator
Commercial policies mean larger settlements — estimate yours
Motorcycle Accident Calculator
Payouts run 2–3× car accidents — real 2026 data