Healthtech Xsolis sufre filtración de datos que afecta a 1.4 millones de personas

La empresa de tecnología sanitaria Xsolis confirmó que un ataque de phishing permitió a ciberdelincuentes acceder a datos sensibles de aproximadamente 1.4 millones de personas. A pesar de que la compañía asegura no tener evidencia de uso indebido de la información, recomienda a los afectados estar atentos a posibles intentos de fraude.

Xsolis, con sede en Estados Unidos, desarrolla software impulsado por inteligencia artificial utilizado por más de 600 hospitales y aseguradoras para gestión de utilización, revisiones de necesidad médica, determinación de estado del paciente, planificación de altas y decisiones de reembolso. Su plataforma insignia, Dragonfly, analiza datos clínicos en tiempo real para ayudar a proveedores y pagadores a tomar decisiones más informadas y consistentes.

El 22 de enero de 2026, la empresa detectó actividad no autorizada en su red, que se remontaba a dos días antes, cuando ocurrió un 'ataque de phishing dirigido'. Xsolis actuó de inmediato para contener la brecha y lanzó una investigación con el apoyo de expertos externos en ciberseguridad.

La investigación reveló que los atacantes accedieron a archivos que contenían información de clientes, incluyendo nombres, direcciones, fechas de nacimiento, datos de seguro médico, números de Seguro Social e información de tratamientos médicos. Según los datos reportados al Departamento de Salud y Servicios Humanos de EE. UU., el incidente afectó a 1,396,519 personas.

Xsolis notificó a las autoridades policiales, implementó medidas de seguridad adicionales y está contactando por correo a los posibles afectados. Entre las acciones tomadas se incluye el restablecimiento de contraseñas para todos los usuarios y cuentas clave, aumento de la monitorización del sistema y finalización del despliegue de medidas de seguridad actualizadas.

Además, se ha acelerado el programa de formación en seguridad para empleados y se han reforzado los mecanismos de gestión de credenciales. Si el afectado es menor de edad, Xsolis enviará la notificación a sus padres o tutores legales. Las cartas incluyen instrucciones para inscribirse en un servicio de monitoreo de identidad y restauración contra robo de identidad durante 12 meses, proporcionado por Kroll.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *