La empresa de TI sanitaria CareCloud ha notificado una violación de datos que expuso información confidencial de pacientes y provocó una interrupción en su red durante aproximadamente ocho horas. La compañía, con sede en Nueva Jersey, presentó un informe ante la Comisión de Bolsa y Valores de EE.UU. (SEC) detallando que la intrusión ocurrió el 16 de marzo, cuando los hackers accedieron a su infraestructura de TI.
El 16 de marzo de 2026, CareCloud, Inc. experimentó una interrupción temporal de la red en su división CareCloud Health que afectó parcialmente la funcionalidad y el acceso a datos en 1 de sus 6 entornos de historiales clínicos electrónicos durante aproximadamente 8 horas, hasta que la empresa restauró completamente toda la funcionalidad y el acceso a los datos esa misma noche.
Tras detectar la intrusión, CareCloud informó que notificó el incidente a su aseguradora de ciberseguridad y contrató a un equipo líder de respuesta cibernética perteneciente a una de las cuatro grandes firmas de contabilidad para realizar trabajos externos de ciberseguridad y ayudar a asegurar el entorno, así como para llevar a cabo una investigación forense integral de TI para determinar la naturaleza y el alcance del incidente.
CareCloud es una empresa de TI sanitaria que cotiza en bolsa y ofrece soluciones de software como servicio (SaaS), gestión del ciclo de ingresos, gestión de consultas, gestión de la experiencia del paciente e historiales clínicos electrónicos (EHR). Aunque el acceso no autorizado a los datos fue limitado en alcance, según los hallazgos de la investigación hasta el momento, CareCloud confirmó que uno de sus seis entornos, que alberga historiales de salud de pacientes para sus clientes, fue comprometido.
Por el momento, se desconoce cuántas personas se han visto afectadas. La empresa explicó que se ha iniciado una investigación para determinar qué tipos de datos fueron accedidos y/o sustraídos. BleepingComputer se ha puesto en contacto con CareCloud para recabar comentarios y actualizará esta información cuando reciba una declaración.
Mientras tanto, CareCloud subrayó que no hay impacto en otras plataformas, divisiones, sistemas o entornos, y aseguró que el atacante ya no tiene acceso a su base de datos. Todos los sistemas afectados han sido restaurados por completo, y la empresa está trabajando con expertos externos en ciberseguridad para reforzar sus medidas de seguridad y prevenir incidentes similares en el futuro. BleepingComputer no pudo encontrar ningún grupo de ransomware que se atribuyera el ataque contra CareCloud.


















Deja una respuesta