Brecha de datos en CareCloud

CareCloud, una destacada empresa de tecnología de la salud con sede en Nueva Jersey, ha confirmado una brecha de datos que ha impactado a más de 3,75 millones de personas. Este incidente se considera uno de los más significativos en el ámbito de la salud en lo que va del año. Aunque la compañía notificó la intrusión en un informe a la SEC en marzo, la magnitud real del problema no se conoció hasta este mes, cuando el rastreador de brechas del Departamento de Salud y Servicios Humanos (HHS) actualizó el número de afectados de aproximadamente 345,000 a 3,756,469 individuos.

Entre el 10 y el 16 de marzo de 2026, un tercero no autorizado accedió a uno de los entornos de Amazon Web Services (AWS) de CareCloud. Esta intrusión provocó una interrupción de ocho horas en uno de sus seis entornos de registros médicos electrónicos (EHR), siendo restaurados los sistemas esa misma noche. Durante la investigación forense, CareCloud determinó que el atacante había afirmado haber exfiltrado datos de las bases de datos de ese entorno.

Datos comprometidos

La información robada incluye tanto datos de identificación como médicos, tales como: - Nombres completos, direcciones postales y fechas de nacimiento. - Números de la Seguridad Social (SSNs) y números de licencia de conducir o pasaporte. - Registros médicos e información sobre seguros de salud. - Detalles bancarios y financieros, incluyendo datos completos de tarjetas de crédito (con CVV) para un número limitado de víctimas.

Recomendaciones para los afectados

Aquellos que hayan recibido una carta de notificación sobre la brecha deben tomárselo en serio, ya que la combinación de datos médicos, de identidad y financieros implica un alto riesgo. Se aconseja seguir estos pasos para protegerse:

1. Consultar la información de la empresa: Cada brecha es diferente, por lo que es crucial verificar qué ha ocurrido y seguir cualquier consejo específico que se ofrezca. 2. Cambiar contraseñas: Cambiar una contraseña robada puede hacerla inútil para los delincuentes. Utilizar una contraseña robusta y única es esencial. Se recomienda el uso de un gestor de contraseñas. 3. Habilitar la autenticación de dos factores (2FA): Siempre que sea posible, emplear un dispositivo compatible con FIDO2 como segundo factor de autenticación, ya que es menos susceptible a ataques de phishing. 4. Estar atento a impostores: Los cibercriminales pueden intentar contactar a las víctimas haciéndose pasar por la empresa afectada. Es fundamental verificar la autenticidad de cualquier comunicación a través de canales oficiales. 5. No apresurarse: Los ataques de phishing suelen utilizar temas que requieren atención urgente. Se recomienda tomarse el tiempo necesario para evaluar cualquier comunicación recibida. 6. Considerar no almacenar detalles de tarjetas: Aunque puede ser más conveniente, esto aumenta el riesgo en caso de brechas. 7. Configurar un monitoreo de identidad: Esto puede alertar si se encuentra información personal en la web oscura y facilitar la recuperación en caso de que sea necesario.

Conclusión

La brecha de datos en CareCloud subraya la importancia de la ciberseguridad en el sector sanitario. Los afectados deben estar alerta y tomar medidas activas para proteger su información personal y financiera.

Fuente

Ver noticia original