Navegación

AdaptHealth confirma que 4,1 millones de personas se vieron afectadas por un ciberataque en julio.

fuente: https://www.bleepingcomputer.com/news/security/adapthealth-confirms-41-million-people-exposed-in-july-cyberattack/

La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atribuido al grupo de amenazas ShinyHunters.

La compañía suministra dispositivos médicos para el hogar, insumos y servicios relacionados, incluyendo equipos para la apnea del sueño y respiratorios, oxigenoterapia, camas de hospital y productos de movilidad.

AdaptHealth informó inicialmente sobre el incidente en un documento presentado ante la Comisión de Bolsa y Valores de EE. UU. (SEC) el 2 de julio de 2026, comunicando que los atacantes habían accedido a sus sistemas y exfiltrado datos privados.

En ese momento, la investigación de AdaptHealth confirmó que la intrusión se había producido con anterioridad e implicó el acceso a aplicaciones empresariales alojadas en la nube, incluidos ciertos sistemas internos de gestión de pacientes, plataformas de almacenamiento de documentos y portales de sistemas de registros médicos electrónicos.

El 15 de junio, un actor de amenazas no identificado contactó a AdaptHealth para exigir el pago de un rescate a cambio de no divulgar los datos robados.

AdaptHealth añadió que la brecha de seguridad se produjo mediante una maniobra exitosa de ingeniería social que comprometió la cuenta privilegiada de un contratista externo.

Últimas noticias

30 DE JULIO, 2026

Caída global de Claude afecta a usuarios con error 529.

La plataforma de IA Claude, de Anthropic, sufrió una caída global el 29 de julio de 2026. Este incidente provocó fallos en las respuestas, lentitud y el error “...

Leer artículo →
30 DE JULIO, 2026

Node.js corrige 11 vulnerabilidades en su actualización de seguridad de julio de 2026.

Node.js publicó correcciones para 11 vulnerabilidades el 29 de julio de 2026. Tres de ellas se consideran de alta gravedad, mientras que el resto son de graveda...

Leer artículo →
30 DE JULIO, 2026

CVE-2026-66373: Se divulga públicamente la prueba de concepto de ejecución remota de código de Redis.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...

Leer artículo →