Millones de registros médicos robados

Noticias cortas de seguridad cibernética B2B
Anzeige

Compartir publicación

La banda de ransomware BlackCat/ALPHV se atribuyó la responsabilidad de un ciberataque a Optum, una subsidiaria de UnitedHealth Group (UHG), que robó millones de registros médicos y resultó en una interrupción sostenida de la plataforma Change Healthcare.

Tras un ataque de ransomware ocurrido en febrero de principios de este año, UnitedHealth Group confirma una violación de datos que afecta a más de 100 millones de personas, un tercio de la población estadounidense. En una audiencia en el Senado de los Estados Unidos, el director ejecutivo de UnitedHealth, Andrew Witty, admitió que los atacantes penetraron a través de un servidor que no estaba protegido mediante autenticación multifactor. Esto permitió a los atacantes acceder a Citrix para acceder de forma remota a los sistemas de Change Healthcare y robar datos médicos.

Anzeige

Change Healthcare es la plataforma de intercambio de pagos más grande utilizada por más de 70.000 farmacias en los Estados Unidos. UHG es la empresa de atención médica más grande del mundo por ingresos, emplea a 440.000 personas en todo el mundo y trabaja con más de 1,6 millones de médicos y enfermeras en 8.000 hospitales y otros centros de atención. En un comunicado publicado en su sitio de filtración en la web oscura, BlackCat explicó que robaron 6 TB de datos de la red de Change Healthcare, pertenecientes a miles de proveedores de atención médica, proveedores de seguros, farmacias, etc.

Datos médicos sensibles

“Si estás en una red de producción, puedes imaginar la cantidad de datos médicos críticos y confidenciales que puedes encontrar allí. Los datos se refieren a todos los clientes de Change Health que procesan datos confidenciales”, afirma BlackCat. La banda de ransomware afirma que robó el código fuente de las soluciones de Change Healthcare y datos confidenciales de muchos socios, incluido el programa de atención médica Tricare del ejército estadounidense, el programa federal de seguro médico Medicare, CVS Caremark, MetLife, Health Net y docenas de otras aseguradoras de salud. Desde el incidente de febrero, muchos médicos y farmacias ya no han podido utilizar los sistemas de UnitedHealth. Supuestamente, UnitedHealth pagó más de 22 millones de dólares en rescate en Bitcoin a los ciberdelincuentes.

Anzeige
Más información

 

Artículos relacionados con el tema

60 fondos de pensiones afectados por hackeo

Un socio técnico de Swiss Life sufrió recientemente un ataque pirata. Según Watson.ch, esto significa que otros 60 fondos de pensiones suizos... ➡ Leer más

Arquitectura de confianza cero: oportunidades y riesgos

La confianza es buena, el control es mejor: la arquitectura Zero Trust revoluciona los modelos de seguridad tradicionales al verificar cada acceso. ➡ Leer más

Malware como servicio: responsable de la mayoría de los ataques

Más de la mitad de todos los ciberataques en 2024 fueron causados ​​por malware como servicio (MaaS), según los resultados de un informe reciente sobre amenazas. En ➡ Leer más

Desarrollo engañoso: Ataque a desarrolladores de software

Con la campaña "DeceptiveDevelopment", los ciberdelincuentes se dirigen específicamente a los desarrolladores de software que buscan trabajo. Junto con una prueba para demostrar su ➡ Leer más

Las ciberamenazas son cada vez más rápidas y devastadoras

En 2024, las ciberamenazas no solo han aumentado, sino que también se han vuelto más complejas y su impacto significativamente peor, según los resultados de un informe reciente. ➡ Leer más

Los ataques por correo electrónico se han disparado

Las empresas de todo el mundo se enfrentan a amenazas cibernéticas cada vez más peligrosas. Los ataques aumentaron un 21 por ciento el año pasado. Sobre todo ➡ Leer más

Récord negativo: pico de ransomware en febrero

Según los expertos de Bitdefender Labs, el pasado febrero de 2025 fue un mes con récord negativo. Los ataques de ransomware aumentaron en comparación con febrero ➡ Leer más

TUM: Nuevo seminario capacita a especialistas en ciberseguridad

La Universidad Técnica de Múnich (TUM) fue seleccionada como la única universidad alemana entre 23 universidades internacionales que ofrece a los estudiantes una nueva formación en ciberseguridad. ➡ Leer más