La empresa de salud digital iRhythm Holdings ha revelado una filtración de datos después de que hackers robaran información personal y de salud de pacientes almacenada en aplicaciones de negocio alojadas por terceros. La compañía, cuyo servicio de monitorización cardíaca ha analizado más de 2 mil millones de horas de datos de latidos de más de 12 millones de pacientes, presentó una notificación ante la Comisión de Bolsa y Valores de EE. UU. (SEC) el lunes.
iRhythm descubrió el incidente un día antes y activó su plan de respuesta de ciberseguridad con la ayuda de expertos externos. Los atacantes contactaron a la empresa el 9 de junio, exigiendo un rescate para evitar la divulgación de la información robada. La compañía confirmó que ciertos datos fueron exfiltrados de esas aplicaciones y determinó que el incidente es material debido al volumen de datos potencialmente afectados.
El 9 de junio de 2026, la empresa recibió comunicaciones de un actor de amenazas que afirmaba haber obtenido información sensible, incluyendo datos propietarios, información de salud protegida de pacientes y otra información personal. Las comunicaciones exigían el pago a cambio de no divulgar públicamente esta información.
iRhythm afirmó que no hay evidencia de que el incidente haya afectado sus productos, sistemas clínicos o de dispositivos médicos, seguridad del paciente, operaciones de fabricación y distribución, ni sistemas de informes financieros. Los atacantes accedieron a los datos mediante ingeniería social. La compañía no almacena información de tarjetas de pago ni cuentas financieras de los pacientes.
BleepingComputer contactó a un portavoz de iRhythm para obtener más detalles, incluyendo el número de personas afectadas, pero no recibió respuesta inmediata. El gigante farmacéutico danés Novo Nordisk, mayor productor mundial de insulina, también reveló una filtración de datos la semana pasada tras el robo de información de pacientes de ensayos clínicos.


















Deja una respuesta