Violación en MCBS: el ransomware PEAR roba 3 TB de datos sanitarios y personales de más de 1,2 millones de pacientes

El ransomware PEAR robó 3 TB de datos sanitarios de 1,2 millones de pacientes en MCBS. Conoce el impacto y las medidas de mitigación del ataque.

Violación en MCBS: el ransomware PEAR roba 3 TB de datos sanitarios y personales de más de 1,2 millones de pacientes
Filtraciones

Imagen ilustrativa generada con IA

Introducción

Una violación informática masiva ha afectado a Medical Computer Business Services (MCBS), empresa de Atlanta especializada en la gestión del ciclo de ingresos y facturación para el sector sanitario. El ataque, ocurrido en septiembre de 2025, provocó la exfiltración de más de 3 terabytes de datos, que el grupo de ransomware PEAR ya ha publicado en su portal de filtraciones. Según las notificaciones oficiales, el incidente involucra a 1.261.464 personas y a siete organizaciones sanitarias clientes de MCBS.

Análisis técnico

El acceso no autorizado a los sistemas de MCBS fue posible entre el 22 y el 26 de septiembre de 2025. Durante ese lapso, los atacantes sustrajeron una enorme cantidad de archivos que contienen datos de identificación completos (nombre, dirección, fecha de nacimiento), números de Seguro Social, información del seguro médico y documentación clínica. La variedad de los datos robados —financieros, de recursos humanos, correos electrónicos, PII y PHI de los pacientes— indica una compromiso profundo de la infraestructura empresarial.

El grupo criminal detrás del ataque, PEAR, surgió a mediados de 2025 y rápidamente se estableció adoptando la técnica de doble extorsión: primero cifra los datos para interrumpir las operaciones de la víctima, luego amenaza con publicarlos si no se paga el rescate. Con más de 100 víctimas declaradas, PEAR ya es responsable de otros ataques de gran alcance en los sectores sanitario y médico, incluidos los dirigidos a Motility Software Solutions (766.000 personas afectadas) y Tri‑Century Eye Care (200.000 personas). La publicación de los datos de MCBS en el sitio de filtraciones confirma el impago del rescate o la voluntad del grupo de mantener la presión sobre las víctimas.

Impacto

La exposición de datos personales y sanitarios altamente sensibles expone a las personas involucradas a un alto riesgo de robo de identidad y fraudes de seguros. Con información clínica y números de Seguro Social en manos de criminales, las víctimas podrían sufrir años de intentos de phishing dirigido, solicitudes de reembolsos fraudulentos o aperturas de líneas de crédito no autorizadas.

Para MCBS y las organizaciones sanitarias clientes, el incidente conlleva daños reputacionales difícilmente cuantificables y posibles consecuencias legales y regulatorias, incluidas sanciones por violación de las normas de protección de datos sanitarios (como la HIPAA en Estados Unidos). Además, la divulgación incontrolada de los archivos amplifica el daño a largo plazo, ya que los datos permanecen accesibles para cualquiera que pretenda utilizarlos en futuros ataques.

Mitigación

MCBS ha publicado un aviso oficial de violación en su sitio web, pero por el momento no se han dado a conocer las medidas técnicas adoptadas para contener el incidente ni la posible oferta de servicios de protección de identidad para los afectados. En ausencia de detalles, cualquier persona que considere estar involucrada debería:

  • Supervisar atentamente sus cuentas financieras e informes de seguros;
  • Activar un servicio de monitoreo de crédito o congelar su perfil en las principales agencias;
  • Prestar la máxima atención a correos electrónicos, SMS o llamadas sospechosas, evitando compartir datos personales.

Se insta a las organizaciones que manejan datos sanitarios a revisar sus defensas contra el ransomware, adoptando autenticación multifactor, copias de seguridad sin conexión, segmentación de la red y simulaciones periódicas de ataques.

FAQ

1. ¿Qué datos fueron robados en el ataque a MCBS? Los datos exfiltrados incluyen nombre, dirección, número de Seguro Social, fecha de nacimiento, información del seguro médico y datos clínicos. Además, el grupo PEAR afirma haber sustraído documentos financieros, archivos de recursos humanos, correos electrónicos y detalles de pago, por un total de más de 3 TB.

2. ¿Cómo puedo saber si soy una de las víctimas? MCBS ha enviado notificaciones individuales a las personas afectadas, pero debido al elevado número de afectados (1.261.464) y a la publicación de los datos, es recomendable verificar directamente la exposición a través de servicios de monitoreo de crédito o buscando comunicaciones de las organizaciones sanitarias donde se recibió asistencia. Contactar a MCBS o al proveedor de servicios sanitarios puede proporcionar confirmación.

3. ¿Qué puedo hacer para protegerme tras esta violación? Además de los controles financieros y del seguro, conviene cambiar las contraseñas asociadas a los servicios en línea, activar la autenticación de dos factores siempre que sea posible y desconfiar de cualquier comunicación no solicitada que solicite datos personales. Considerar congelar el perfil crediticio puede impedir la apertura de nuevas cuentas a nombre propio sin autorización. En caso de uso fraudulento de los datos sanitarios, contactar de inmediato con la aseguradora y las autoridades competentes.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →