Accedieron a datos de 3,8 millones de pacientes: qué información sensible quedó expuesta
¿Qué pasó con los datos de 3,8 millones de pacientes? Un ciberataque a una empresa de software médico expuso información sensible. Conocé los detalles.
Un ciberataque contra una empresa de software médico dejó al descubierto información personal de 3,8 millones de pacientes. ¿Qué datos fueron comprometidos?
Unlimited Technology Systems, proveedora de soluciones digitales para miles de clínicas, confirmó que sufrió una intrusión en sus sistemas. El incidente, ocurrido en octubre, derivó en la filtración de datos de más de 3,8 millones de personas.
¿Cómo se detectó el ataque?
La actividad no autorizada en el centro de datos comercial de la firma fue detectada en octubre. Una investigación posterior reveló que los ciberdelincuentes accedieron a archivos confidenciales durante un período de cinco días.
Según informó Bleeping Computer, la empresa presentó recientemente las muestras a las autoridades. La cifra exacta de afectados, 3.803.750, fue publicada por el Departamento de Salud y Servicios Humanos de Estados Unidos (HHS).
¿Qué datos quedaron expuestos?
De acuerdo con la fuente, los tipos de información potencialmente comprometida incluyen:
- Nombres completos de pacientes.
- Números de teléfono.
- Fechas de nacimiento.
- Números de seguridad social.
- Direcciones de correo electrónico y postal.
- Información demográfica.
- Escaneos de licencias de conducir y otras identificaciones.
- Tarjetas de seguro médico.
- Formularios de admisión.
- Números de póliza de seguro médico.
- Reclamos realizados por pacientes.
- Historiales clínicos y detalles de diagnóstico.
¿Por qué es grave este incidente?
Unlimited Technology Systems ofrece software de gestión financiera a más de 4.500 clínicas y 6.500 proveedores de atención médica en Estados Unidos. La magnitud del servicio explica el alto impacto de la filtración.
Las vulneraciones en el sector sanitario son frecuentes debido a la sensibilidad de los datos que manejan. En muchos casos, los atacantes extorsionan a las víctimas pidiendo rescates, usualmente en criptomonedas, para liberar los sistemas y no divulgar la información robada.
Hasta el momento, ningún grupo de ransomware se atribuyó la intrusión, y la firma aún no identificó a los responsables.