La empresa de tecnología sanitaria Xsolis confirmó que un ataque de phishing permitió a ciberdelincuentes acceder a datos sensibles de aproximadamente 1.4 millones de personas. A pesar de que la compañía asegura no tener evidencia de uso indebido de la información, recomienda a los afectados estar atentos a posibles intentos de fraude.
Xsolis, con sede en Estados Unidos, desarrolla software impulsado por inteligencia artificial utilizado por más de 600 hospitales y aseguradoras para gestión de utilización, revisiones de necesidad médica, determinación de estado del paciente, planificación de altas y decisiones de reembolso. Su plataforma insignia, Dragonfly, analiza datos clínicos en tiempo real para ayudar a proveedores y pagadores a tomar decisiones más informadas y consistentes.
El 22 de enero de 2026, la empresa detectó actividad no autorizada en su red, que se remontaba a dos días antes, cuando ocurrió un 'ataque de phishing dirigido'. Xsolis actuó de inmediato para contener la brecha y lanzó una investigación con el apoyo de expertos externos en ciberseguridad.
La investigación reveló que los atacantes accedieron a archivos que contenían información de clientes, incluyendo nombres, direcciones, fechas de nacimiento, datos de seguro médico, números de Seguro Social e información de tratamientos médicos. Según los datos reportados al Departamento de Salud y Servicios Humanos de EE. UU., el incidente afectó a 1,396,519 personas.
Xsolis notificó a las autoridades policiales, implementó medidas de seguridad adicionales y está contactando por correo a los posibles afectados. Entre las acciones tomadas se incluye el restablecimiento de contraseñas para todos los usuarios y cuentas clave, aumento de la monitorización del sistema y finalización del despliegue de medidas de seguridad actualizadas.
Además, se ha acelerado el programa de formación en seguridad para empleados y se han reforzado los mecanismos de gestión de credenciales. Si el afectado es menor de edad, Xsolis enviará la notificación a sus padres o tutores legales. Las cartas incluyen instrucciones para inscribirse en un servicio de monitoreo de identidad y restauración contra robo de identidad durante 12 meses, proporcionado por Kroll.


















Deja una respuesta