Ciberseguridad

Veradigm revela una filtración de datos de pacientes tras la afirmación del grupo Gentlemen de haber ejecutado el ataque

La empresa estadounidense Veradigm anunció que una intrusión en uno de sus proveedores permitió copiar datos personales y números de la Seguridad Social de varios pacientes a través de una interfaz API limitada. El grupo The Gentlemen afirma haber robado 3,5 millones de registros, pero la empresa no ha confirmado esa cifra y la investigación continúa.

2026-09-09
4 min de lectura
14 visitas
فريق تحرير certi.news
Veradigm revela una filtración de datos de pacientes tras la afirmación del grupo Gentlemen de haber ejecutado el ataque

Veradigm, una empresa especializada en tecnologías sanitarias, reveló un incidente de filtración de datos provocado por la intrusión en el entorno de uno de sus proveedores externos. La empresa declaró en una comunicación a la Comisión de Bolsa y Valores de Estados Unidos que un atacante obtuvo credenciales de acceso del entorno del proveedor y después las utilizó para acceder a una interfaz API destinada a los servicios de atención al cliente y copiar datos de pacientes.

Los datos cuya exposición Veradigm reconoció incluyen información personal y números de la Seguridad Social de algunos pacientes, mientras que la empresa afirmó que la información clínica y médica no se vio afectada. También explicó que las credenciales comprometidas solo permitían acceder a esa interfaz limitada y no daban acceso a su red más amplia, servidores, bases de datos u otros sistemas.

¿Qué ocurrió?

Veradigm descubrió el incidente e inició medidas de respuesta. También informó a las autoridades policiales y comenzó una investigación para determinar el alcance del impacto. La empresa confirmó que el incidente no provocó interrupciones operativas y que, según la información de la que dispone actualmente, afectó a un pequeño número de clientes. Indicó que los clientes y las personas afectadas están recibiendo notificaciones, con servicios de monitoreo crediticio cuando corresponde.

En su comunicación, la empresa no identificó a los responsables del ataque. Sin embargo, el grupo de ransomware The Gentlemen anunció el 5 de septiembre que asumía la responsabilidad de la intrusión e incluyó a Veradigm en su sitio de filtración de datos. El grupo afirma poseer 3,5 millones de registros de pacientes que incluyen nombres completos, direcciones, números de la Seguridad Social, direcciones de correo electrónico, números de teléfono y datos de identificación personal o información sobre los garantes. Amenazó con publicar los datos antes del 11 de septiembre si la empresa no iniciaba negociaciones sobre el rescate.

La afirmación más amplia aún no se ha resuelto

La comunicación de Veradigm no demuestra la cifra anunciada por el grupo, sino que solo indica que se expusieron datos personales de algunos pacientes y que la investigación continúa. Por ello, la diferencia entre la descripción de la empresa del incidente como limitado y la afirmación del grupo de haber robado millones de registros sigue siendo un punto fundamental que requiere pruebas o resultados adicionales de la investigación.

El grupo The Gentlemen apareció aproximadamente a mediados de 2025 y utiliza un modelo de doble extorsión, que combina el robo de datos con el cifrado de sistemas. Según el material de origen, el grupo anunció más de 800 víctimas en 86 países y en múltiples sectores, entre ellos la atención sanitaria, la tecnología, la manufactura, el transporte y los servicios financieros. Check Point también vinculó en abril de 2026 una red de bots que opera con el malware SystemBC y comprende más de 1.500 hosts con uno de los socios del grupo, mientras que ESET afirmó en junio de 2026 que el grupo utiliza una herramienta conocida como GentleKiller para desactivar soluciones de detección y respuesta en endpoints.

¿Por qué importa esta noticia?

El incidente demuestra que la intrusión en las cuentas de un proveedor externo puede permitir el acceso a datos sensibles incluso cuando el ataque no se extiende a la red interna ni a los sistemas principales de la empresa. Además, limitar el acceso a una interfaz API no elimina el impacto del incidente si la interfaz puede devolver datos identificativos de pacientes. Para los clientes y las personas afectadas, la naturaleza de los registros comprometidos y su número real siguen siendo las principales cuestiones abiertas.

Veradigm afirma que actualmente no espera un impacto significativo en sus negocios, operaciones o situación financiera. Sin embargo, esta evaluación es provisional, ya que depende de los resultados actuales de la investigación y podría cambiar si se amplía el alcance de los datos afectados o se confirman las afirmaciones de The Gentlemen. Por ello, sigue siendo esencial hacer un seguimiento de las notificaciones oficiales y de los resultados de la investigación antes de aceptar las cifras del grupo o considerar que los datos médicos están completamente protegidos.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias