Navegación

AdaptHealth confirma que 4,1 millones de personas se vieron afectadas por un ciberataque en julio.

fuente: https://www.bleepingcomputer.com/news/security/adapthealth-confirms-41-million-people-exposed-in-july-cyberattack/

La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atribuido al grupo de amenazas ShinyHunters.

La compañía suministra dispositivos médicos para el hogar, insumos y servicios relacionados, incluyendo equipos para la apnea del sueño y respiratorios, oxigenoterapia, camas de hospital y productos de movilidad.

AdaptHealth informó inicialmente sobre el incidente en un documento presentado ante la Comisión de Bolsa y Valores de EE. UU. (SEC) el 2 de julio de 2026, comunicando que los atacantes habían accedido a sus sistemas y exfiltrado datos privados.

En ese momento, la investigación de AdaptHealth confirmó que la intrusión se había producido con anterioridad e implicó el acceso a aplicaciones empresariales alojadas en la nube, incluidos ciertos sistemas internos de gestión de pacientes, plataformas de almacenamiento de documentos y portales de sistemas de registros médicos electrónicos.

El 15 de junio, un actor de amenazas no identificado contactó a AdaptHealth para exigir el pago de un rescate a cambio de no divulgar los datos robados.

AdaptHealth añadió que la brecha de seguridad se produjo mediante una maniobra exitosa de ingeniería social que comprometió la cuenta privilegiada de un contratista externo.

Últimas noticias

15 DE JUNIO, 2026

Hackers chinos secuestran el flujo de autenticación y espían una red aislada durante una década.

Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...

Leer artículo
15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo
15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo