Medtronic notifica a los clientes afectados por la filtración de datos de ShinyHunters

La empresa de dispositivos médicos Medtronic está notificando a los clientes afectados sobre una filtración de datos que expuso su información personal a un tercero no autorizado. La compañía había confirmado previamente que sus sistemas de TI fueron comprometidos por hackers, y el infame grupo de extorsión de datos 'ShinyHunters' se atribuyó el ataque.

El 15 de abril de 2026, Medtronic se percató de una actividad inusual en ciertos sistemas de TI corporativos. Medtronic lanzó una investigación con la ayuda de expertos líderes en ciberseguridad de terceros para determinar el impacto y el alcance del incidente. La investigación determinó que del 13 al 19 de abril de 2026, un actor no autorizado accedió a ciertos sistemas de TI corporativos de Medtronic.

  • Nombre completo
  • Información de contacto
  • Fecha de nacimiento
  • Número de Seguro Social
  • Información relacionada con la salud

ShinyHunters suele publicar datos robados si las negociaciones de rescate con la organización víctima fracasan. Los hackers incluyeron a Medtronic en su portal de extorsión en la dark web el 18 de abril y amenazaron con publicar los datos robados, supuestamente más de 9 millones de registros, si no se realizaba un pago de rescate antes del 21 de abril. Sin embargo, la entrada de Medtronic fue eliminada de la lista de ShinyHunters más tarde ese mismo mes. En la notificación a los clientes, Medtronic enfatiza que los datos robados no se expusieron en línea.

Medtronic es una empresa de dispositivos médicos que opera en 150 países, con ingresos anuales de 33.500 millones de dólares y 95.000 empleados. Aunque la empresa sufrió una filtración de datos que expuso información sensible de los clientes, la firma ha asegurado nuevamente que todos sus dispositivos siguen siendo seguros y no se ven afectados por este incidente de ciberseguridad. Se recomienda a los destinatarios de las notificaciones que se inscriban en los servicios de monitoreo de crédito y protección contra el robo de identidad ofrecidos durante 24 meses para mitigar el riesgo de exposición de datos. También es aconsejable mantenerse alerta ante comunicaciones sospechosas que utilicen los datos expuestos para llevar a cabo estafas, ingeniería social e intentos de phishing, y monitorear de cerca la actividad de las cuentas.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *