La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atribuido al grupo de amenazas ShinyHunters.
La compañía suministra dispositivos médicos para el hogar, insumos y servicios relacionados, incluyendo equipos para la apnea del sueño y respiratorios, oxigenoterapia, camas de hospital y productos de movilidad.
AdaptHealth informó inicialmente sobre el incidente en un documento presentado ante la Comisión de Bolsa y Valores de EE. UU. (SEC) el 2 de julio de 2026, comunicando que los atacantes habían accedido a sus sistemas y exfiltrado datos privados.
En ese momento, la investigación de AdaptHealth confirmó que la intrusión se había producido con anterioridad e implicó el acceso a aplicaciones empresariales alojadas en la nube, incluidos ciertos sistemas internos de gestión de pacientes, plataformas de almacenamiento de documentos y portales de sistemas de registros médicos electrónicos.
El 15 de junio, un actor de amenazas no identificado contactó a AdaptHealth para exigir el pago de un rescate a cambio de no divulgar los datos robados.
AdaptHealth añadió que la brecha de seguridad se produjo mediante una maniobra exitosa de ingeniería social que comprometió la cuenta privilegiada de un contratista externo.
Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...
Leer artículo →Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...
Leer artículo →cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...
Leer artículo →