Resumen:
- Episource confirma que fue víctima de un ciberataque que resultó en el robo de datos de pacientes.
- La violación ocurrió a fines de enero de 2025 e incluyó información de seguros médicos y de Medicaid.
- Instamos a los clientes a tener precaución y tomar las medidas necesarias para proteger sus datos.
Episource, gigante estadounidense de datos sanitarios, ha confirmado que sufrió un ciberataque que provocó la pérdida de datos confidenciales de más de 5 millones de personas. Esta filtración supone una amenaza significativa para la privacidad y la seguridad de la información de los pacientes.
En un aviso de filtración de datos publicado en el sitio web de la empresa, Episource declaró haber descubierto la filtración el 6 de febrero de 2025. Tras desconectar su red informática, contratar a expertos forenses externos y notificar a las autoridades, la empresa descubrió que los hackers habían tomado "copias de algunos datos" entre el 27 de enero y el 6 de febrero de 2025. Las investigaciones iniciales indican que el ataque fue sofisticado y su objetivo era acceder a datos confidenciales.

Los datos robados incluyen información altamente sensible, como planes/pólizas de seguro médico, compañías aseguradoras, números de identificación de miembros/grupos y números de identificación de pagador gubernamental de Medicaid/Medicare. También incluyen datos de salud como números de historial médico, nombres de médicos, diagnósticos, medicamentos, resultados de pruebas, imágenes, atención y tratamiento, así como otros datos personales como fechas de nacimiento o números de Seguro Social (SSN). Esta diversidad de datos robados aumenta los riesgos potenciales para las personas afectadas.
Mejorar la credibilidad
Los ciberdelincuentes frecuentemente apuntan a las organizaciones de atención médica para obtener datos porque pueden ser explotados para phishing, robo de identidad y otros tipos de fraude.
Los delincuentes pueden usar estos datos para crear correos electrónicos altamente personalizados y convincentes, y potencialmente engañar a las víctimas para que descarguen el malware (malware) o compartir sus credenciales de inicio de sesión. Esta creciente amenaza convierte la protección de los datos de los pacientes en una prioridad absoluta para las organizaciones sanitarias.
Mientras tanto, Episource presentó un nuevo informe a la Oficina de Derechos Civiles del Departamento de Salud y Servicios Humanos de EE. UU., confirmando que 5,418,866 personas se vieron específicamente afectadas por este ataque.
La compañía afirmó que comenzó a notificar a los afectados el 23 de abril de 2025. La compañía no especificó a qué proveedores de servicios estaba notificando, pero confirmó que el ataque no afectó a todos.
Episource es una empresa de datos y tecnología sanitaria que ayuda a los planes de salud a gestionar el ajuste de riesgos, la medición de la calidad y los datos clínicos mediante análisis, codificación y soluciones tecnológicas. La empresa desempeña un papel fundamental para garantizar la precisión e integridad de los datos sanitarios.
La compañía insta a las personas afectadas a tener precaución y estar alerta ante posibles intentos de robo de identidad y fraude. Se recomienda revisar sus cuentas bancarias e informes crediticios para detectar cualquier actividad sospechosa.
Cruzar BleepingComputer










