CareCloud violada: expuestas historias clínicas y datos financieros de 350 mil pacientes

La plataforma sanitaria CareCloud fue hackeada, exponiendo datos de 350.000 pacientes. Conoce los detalles y las medidas de protección.

CareCloud violada: expuestas historias clínicas y datos financieros de 350 mil pacientes
Filtraciones

Imagen ilustrativa generada con IA

Un acceso no autorizado prolongado durante seis días en marzo de 2026

CareCloud, proveedor de soluciones informáticas para el sector sanitario, notificó un incidente de seguridad que involucró a la división CareCloud Health. Entre el 10 y el 16 de marzo de 2026, un atacante obtuvo acceso al entorno Amazon Web Services (AWS) utilizado para alojar los historiales clínicos electrónicos (EHR). El análisis forense, completado recién el 24 de junio de 2026, confirmó la probable exfiltración de datos.

La compañía no especificó la naturaleza del acceso. No está claro si se explotó un error de configuración o credenciales comprometidas. Lo cierto es que la actividad maliciosa permaneció activa durante casi una semana antes de ser bloqueada.

Los datos sustraídos: un activo informativo para los delincuentes

La violación afecta al menos a 350.000 personas, según las notificaciones enviadas a los procuradores generales de varios estados. La información comprometida es extremadamente detallada: nombre completo, dirección, fecha de nacimiento, números de Seguro Social (SSN). A esto se suman números de licencia de conducir, documentos de identidad gubernamentales, datos de cuentas financieras y números de tarjetas de crédito o débito. Y también: datos médicos y de seguros.

Un conjunto de datos que permite elaborar perfiles completos. El robo de identidad, el fraude crediticio y el acceso indebido a atención médica se convierten en riesgos concretos. Las víctimas podrían descubrir cuentas abiertas a su nombre o facturas por servicios médicos que nunca recibieron.

La respuesta de CareCloud: seguridad reforzada y protección para las víctimas

CareCloud declaró haber contratado a expertos externos en ciberseguridad. Las actividades prioritarias fueron aislar el entorno comprometido, eliminar la amenaza y suprimir todo acceso persistente no autorizado. La empresa afirma también haber iniciado un refuerzo continuo de sus sistemas.

Para mitigar el impacto, CareCloud ofrece a las personas afectadas hasta 24 meses de protección gratuita contra el robo de identidad. El servicio incluye monitoreo crediticio, asistencia en la restauración y una póliza de seguro por un millón de dólares. Es un paso necesario, pero la desconfianza generada por este tipo de violaciones tardará tiempo en superarse.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →