La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atribuido al grupo de amenazas ShinyHunters.
La compañía suministra dispositivos médicos para el hogar, insumos y servicios relacionados, incluyendo equipos para la apnea del sueño y respiratorios, oxigenoterapia, camas de hospital y productos de movilidad.
AdaptHealth informó inicialmente sobre el incidente en un documento presentado ante la Comisión de Bolsa y Valores de EE. UU. (SEC) el 2 de julio de 2026, comunicando que los atacantes habían accedido a sus sistemas y exfiltrado datos privados.
En ese momento, la investigación de AdaptHealth confirmó que la intrusión se había producido con anterioridad e implicó el acceso a aplicaciones empresariales alojadas en la nube, incluidos ciertos sistemas internos de gestión de pacientes, plataformas de almacenamiento de documentos y portales de sistemas de registros médicos electrónicos.
El 15 de junio, un actor de amenazas no identificado contactó a AdaptHealth para exigir el pago de un rescate a cambio de no divulgar los datos robados.
AdaptHealth añadió que la brecha de seguridad se produjo mediante una maniobra exitosa de ingeniería social que comprometió la cuenta privilegiada de un contratista externo.
Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e imp...
Leer artículo →La empresa estadounidense de semiconductores Analog Devices anunció que una persona no autorizada accedió a algunos de sus sistemas y extrajo ciertos archivos....
Leer artículo →CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...
Leer artículo →