AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Un ataque de ransomware expone los datos de 5,6 millones de pacientes de Ascension

Alrededor de 5,6 millones de personas han visto vulnerada su información personal, médica y financiera confidencial como resultado de un ataque de ransomware al gigante estadounidense de la atención médica Ascension.

La empresa compartió el alcance de la filtración de datos en una presentación a la Oficina del Fiscal General de Maine el 19 de diciembre.

Tras una investigación, Ascension descubrió que los atacantes obtuvieron copias de archivos que contenían la información personal de sus pacientes y empleados.

Esta información incluía:

• Datos personales, incluidos nombres, fechas de nacimiento, direcciones, números de Seguro Social y licencias de conducir

• Información médica, incluidos números de historial médico, fechas de servicio, tipos de pruebas de laboratorio o códigos de procedimientos

• Información financiera, incluida información de tarjeta de crédito o número de cuenta bancaria

El tipo de información a la que se accedió varió según la persona, se informó desde Ascension.

Sin embargo, actualmente no hay evidencia de que se hayan tomado datos de sus Historias Clínicas Electrónicas (EHR) y otros sistemas clínicos, donde se almacenan los registros completos de los pacientes.

El proveedor de atención médica sin fines de lucro, que opera 140 hospitales en todo Estados Unidos, está en el proceso de enviar por correo electrónico cartas de notificación de violación de datos a las personas afectadas, que se entregarán en las próximas dos o tres semanas.

Ascension también ha dispuesto ofrecer a las personas afectadas 24 meses de monitoreo de crédito y CyberScan, una póliza de reembolso de seguro de $1 millón y servicios de recuperación de robo de identidad completamente administrados a través de IDX.
Según se informa, el notorio grupo de ransomware como servicio (RaaS) Black Basta fue el responsable del ataque de mayo de 2024, aunque esto no ha sido confirmado.

Publicidad728×90 — In-Article

El incidente provocó que se desviaran ambulancias y se pospusieran las citas de los pacientes.

Ascension dijo que, al detectar actividad no autorizada en sus sistemas el 8 de mayo, inició una investigación con expertos en ciberseguridad externos.

La empresa también informó del incidente a las fuerzas del orden y a los socios gubernamentales, incluido el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA).

En junio, Ascension reveló que los atacantes de ransomware obtuvieron acceso a sus sistemas después de que un empleado descargara accidentalmente un archivo malicioso, lo que sugiere que la causa raíz del incidente fue un ataque de phishing.

Etiquetasransomware
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard