Este sitio web fue traducido automáticamente. Para obtener más información, haz clic aquí.
NUEVO¡Ahorapuedes escuchar los artículos Fox News !

En la última década, las empresas de software han creado soluciones para casi todos los sectores, incluido el sanitario. Un término con el que quizá estés familiarizado es el de software como servicio (SaaS), un modelo por el que se accede al software en línea mediante una suscripción, en lugar de instalarlo en máquinas individuales. 

En sanidad, los proveedores de SaaS son ya una parte habitual del ecosistema. Pero, recientemente, muchos de ellos han aparecido en los titulares por razones equivocadas. 

Varias violaciones de datos se han atribuido a vulnerabilidades de estos proveedores de servicios externos. El último incidente proviene de una de estas empresas, que ahora ha confirmado que los piratas informáticos robaron la información sanitaria de más de 5 millones de personas en Estados Unidos durante un ciberataque en enero.

Suscríbete a mi Informe CyberGuy GRATUITO
Recibe mis mejores consejos tecnológicos, alertas de seguridad urgentes y ofertas exclusivas directamente en tu bandeja de entrada. Además, obtendrás acceso instantáneo a mi Guía definitiva para sobrevivir a las estafas, gratis cuando te registres.

LA FILTRACIÓN DE DATOS DE ASCENSION HEALTHCARE EXPONE 430.000 HISTORIALES DE PACIENTES

incumplimiento sanitario 1

Un trabajador sanitario consultando datos en una tableta (Kurt "CyberGuy" Knutsson)

Una empresa de SaaS comete un grave error sanitario

Episource, un gran nombre en análisis de datos sanitarios y servicios de codificación, ha confirmado a un grave incidente de ciberseguridad (vía Bleeping Computer). La brecha afectaba a información sanitaria sensible perteneciente a más de 5 millones de personas en Estados Unidos. La empresa advirtió por primera vez una actividad sospechosa en el sistema el 6 de febrero de 2025, pero el compromiso real comenzó diez días antes.

Una investigación interna reveló que los piratas informáticos accedieron a datos privados y los copiaron entre el 27 de enero y el 6 de febrero. La empresa insiste en que no se sustrajo información financiera, pero los registros robados incluyen nombres, datos de contacto, números de la Seguridad Social, identificaciones de Medicaid e historiales médicos completos.

Episource afirma que no hay pruebas de que se haya hecho un uso indebido de la información, pero el hecho de que aún no hayan visto las consecuencias no significa que no estén ocurriendo. Una vez que datos como estos salen a la luz, se propagan rápidamente, y las consecuencias no esperan a la confirmación oficial.

infracción sanitaria 2

Una mujer mirando una aplicación de salud en su smartphone (Kurt "CyberGuy" Knutsson)

SE FILTRAN MÁS DE 8 MILLONES DE HISTORIALES DE PACIENTES EN UNA FILTRACIÓN DE DATOS SANITARIOS

Por qué el SaaS sanitario es un objetivo creciente

El sector sanitario ha adoptado los servicios basados en la nube para mejorar la eficacia, ampliar las operaciones y reducir los gastos generales. Empresas como Episource permiten a los pagadores sanitarios gestionar la codificación y el ajuste de riesgos a una escala mucho mayor. Pero este cambio también ha introducido nuevos riesgos. Cuando terceros proveedores manejan datos de pacientes, la seguridad de esos datos pasa a depender de su infraestructura.

Los datos sanitarios se encuentran entre los tipos de información personal más valiosos para los piratas informáticos. A diferencia de los datos de las tarjetas de pago, que pueden cambiarse rápidamente, los historiales médicos y de identidad son activos a largo plazo en la web oscura. Estas violaciones pueden dar lugar a fraudes de seguros, robos de identidad e incluso chantajes.

Episource no es el único que se enfrenta a este tipo de ataque. En los últimos años, varios proveedores de SaaS sanitario se han enfrentado a violaciones, como Accellion y Blackbaud. Estos incidentes han afectado a millones de pacientes y han dado lugar a demandas colectivas y a un escrutinio gubernamental más estricto.

¿QUÉ ES LA INTELIGENCIA ARTIFICIAL (AI)?

infracción sanitaria 3

Una trabajadora sanitaria tecleando en su portátil (Kurt "CyberGuy" Knutsson)

5,5 MILLONES DE PACIENTES EXPUESTOS POR UNA IMPORTANTE FILTRACIÓN DE DATOS SANITARIOS

5 formas de protegerte de la violación de datos sanitarios

Si tu información formó parte de la brecha sanitaria o de cualquier otra similar, merece la pena que tomes algunas medidas para protegerte.

1. Considera los servicios de protección frente al robo de identidad: Desde que la filtración de datos sanitarios expuso información personal y financiera, es crucial mantenerse proactivo contra el robo de identidad. Los servicios de protección frente al robo de identidad ofrecen una supervisión continua de tus informes crediticios, tu número de la Seguridad Social e incluso la web oscura para detectar si se está haciendo un uso indebido de tu información. 

Estos servicios te envían alertas en tiempo real sobre actividades sospechosas, como nuevas consultas de crédito o intentos de abrir cuentas a tu nombre, ayudándote a actuar con rapidez antes de que se produzcan daños graves. Más allá de la supervisión, muchas empresas de protección frente al robo de identidad ofrecen especialistas en recuperación que te ayudan a resolver problemas de fraude, a impugnar cargos no autorizados y a restablecer tu identidad si se ha visto comprometida. Consulta mis consejos y mejores elecciones sobre cómo protegerte del robo de identidad.

2. Utiliza servicios de eliminación de datos personales: La violación de datos sanitarios filtra montones de información sobre ti, y todo esto podría acabar siendo de dominio público, lo que esencialmente da a cualquiera la oportunidad de estafarte.  

Un paso proactivo es considerar los servicios de eliminación de datos personales, especializados en supervisar y eliminar continuamente tu información de varias bases de datos y sitios web en línea. Aunque ningún servicio promete eliminar todos tus datos de Internet, contar con un servicio de eliminación es estupendo si quieres supervisar constantemente y automatizar el proceso de eliminación de tu información de cientos de sitios de forma continua durante un periodo de tiempo más largo. Echa un vistazo a mis mejores selecciones de servicios de eliminación de datos aquí.

Consigue un escaneado gratuito para averiguar si tu información personal ya está en la red.

3. Ten un software antivirus potente: Los piratas informáticos tienen las direcciones de correo electrónico y los nombres completos de la gente, lo que les facilita enviarte un enlace de phishing que instala malware y roba todos tus datos. Estos mensajes están diseñados socialmente para atraparlos, y atraparlos es casi imposible si no tienes cuidado. Sin embargo, no estás sin defensas.

La mejor forma de protegerte de los enlaces maliciosos es tener instalado un potente software antivirus en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales. Obtén mis selecciones de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS.

4. Activa la autenticación de dos factores: Aunque las contraseñas no formaban parte de la filtración de datos, debes activar la autenticación de dos factores. autenticación de dos factores (2FA). Te proporciona una capa adicional de seguridad en todas tus cuentas importantes, incluidas las de correo electrónico, banca y redes sociales. La 2FA requiere que proporciones una segunda información, como un código enviado a tu teléfono, además de tu contraseña al iniciar sesión. Esto hace que sea mucho más difícil para los piratas informáticos acceder a tus cuentas, aunque tengan tu contraseña. Activar el 2FA puede reducir enormemente el riesgo de acceso no autorizado y proteger tus datos sensibles.

5. Desconfía de las comunicaciones por correo postal: Los malos actores también pueden intentar estafarte a través del correo postal. La filtración de datos les da acceso a tu dirección. Pueden hacerse pasar por personas o marcas que conoces y utilizar temas que requieran atención urgente, como entregas perdidas, suspensiones de cuenta y alertas de seguridad.

LOS FALLOS DE SEGURIDAD DE WINDOWS 10 DEJAN A MILLONES DE PERSONAS VULNERABLES

Conclusiones clave de Kurt

Lo que hace que esta filtración sea especialmente alarmante es que muchos de los pacientes afectados puede que ni siquiera hayan oído hablar de Episource. Como proveedor de empresa a empresa, Episource opera en segundo plano, trabajando con aseguradoras y proveedores sanitarios, no con pacientes directamente. Las personas afectadas eran clientes de esas empresas, pero ahora son sus datos más sensibles los que están en peligro por culpa de un tercero que nunca eligieron ni en el que confiaban. Este tipo de relación indirecta enturbia las aguas en lo que respecta a la responsabilidad y hace aún más difícil exigir transparencia o responsabilizar a alguien.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

¿Crees que las empresas sanitarias invierten lo suficiente en su infraestructura de ciberseguridad? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto

Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín

Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos

Sigue a Kurt en sus canales sociales

Respuestas a las preguntas más frecuentes de CyberGuy:

Nuevo de Kurt:

Copyright 2025 CyberGuy.com. Todos los derechos reservados.