La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atribuido al grupo de amenazas ShinyHunters.
La compañía suministra dispositivos médicos para el hogar, insumos y servicios relacionados, incluyendo equipos para la apnea del sueño y respiratorios, oxigenoterapia, camas de hospital y productos de movilidad.
AdaptHealth informó inicialmente sobre el incidente en un documento presentado ante la Comisión de Bolsa y Valores de EE. UU. (SEC) el 2 de julio de 2026, comunicando que los atacantes habían accedido a sus sistemas y exfiltrado datos privados.
En ese momento, la investigación de AdaptHealth confirmó que la intrusión se había producido con anterioridad e implicó el acceso a aplicaciones empresariales alojadas en la nube, incluidos ciertos sistemas internos de gestión de pacientes, plataformas de almacenamiento de documentos y portales de sistemas de registros médicos electrónicos.
El 15 de junio, un actor de amenazas no identificado contactó a AdaptHealth para exigir el pago de un rescate a cambio de no divulgar los datos robados.
AdaptHealth añadió que la brecha de seguridad se produjo mediante una maniobra exitosa de ingeniería social que comprometió la cuenta privilegiada de un contratista externo.
El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...
Leer artículo →Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...
Leer artículo →Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...
Leer artículo →