lunes, 3 de agosto de 2026

Política y regulación

CareCloud revela una brecha de datos en los registros médicos de pacientes

CareCloud reveló un ciberataque en el que hackers accedieron a uno de sus entornos de registros médicos digitales durante más de ocho horas, aunque no se sabe si se exfiltraron datos.

CareCloud discloses data breach of patient health records
Foto: CareCloud

CareCloud, una empresa de tecnología sanitaria, ha revelado una brecha de datos después de que hackers accedieran a uno de sus almacenes de registros electrónicos de salud de pacientes. En una presentación regulatoria, la empresa declaró que el acceso no autorizado se detectó el 16 de marzo. Según la divulgación, los hackers tuvieron acceso a este almacenamiento de registros médicos durante más de ocho horas. CareCloud restauró sus sistemas el mismo día y cree que los hackers ya no están en su red. Para ayudar con la investigación en curso, la empresa ha recurrido a una compañía de ciberseguridad no especificada para investigar el ciberataque.

El acceso no autorizado ocurrió en uno de los seis entornos donde CareCloud almacena registros médicos y de salud de los pacientes. La empresa proporciona tecnología sanitaria, incluido el almacenamiento de registros electrónicos de salud, a más de 45,000 proveedores, incluidos médicos y doctores en miles de hospitales y consultorios médicos, cubriendo a millones de pacientes. CareCloud no ha revelado cuántas personas se vieron afectadas por la brecha. Además, no se sabe si el hacker exfiltró algún dato, o qué tipos de datos podrían haber sido robados. También sigue sin estar claro si el ciberataque resultó en alguna destrucción de datos o si los hackers han contactado a la empresa con alguna demanda. Los registros públicos de internet indican que gran parte de los archivos y datos de CareCloud están alojados en Amazon Web Services.

CareCloud presentó su divulgación ante la SEC (el regulador financiero de Estados Unidos) el viernes pasado. La empresa determinó el 24 de marzo que el incidente era lo suficientemente significativo como para tener un impacto material en su negocio, lo que le exigía legalmente alertar a sus inversionistas. Aunque CareCloud declaró que es poco probable que la brecha afecte la posición financiera de la empresa, admitió que su investigación sigue en curso. Un portavoz de CareCloud no respondió a una solicitud de comentarios sobre el incidente o sobre cómo la empresa estructura los datos de los pacientes en sus seis entornos.

El incidente destaca la vulnerabilidad continua de los registros médicos digitales ante los ciberdelincuentes, quienes frecuentemente atacan a proveedores de tecnología sanitaria para robar datos personales y exigir rescates. Este ciberataque sigue un patrón de incidentes de seguridad de alto perfil en el sector, más notablemente el ataque de ransomware de 2024 a Change Healthcare. Esa brecha comprometió una parte significativa de los registros de salud de Estados Unidos, lo que provocó interrupciones generalizadas del sistema y retrasó los servicios de salud en todo el país durante meses.

Por qué importa

La brecha de un importante proveedor de tecnología sanitaria destaca la vulnerabilidad continua de los sistemas de registros médicos digitales ante los ciberdelincuentes, tras un ataque de ransomware de 2024 a Change Healthcare.