Aesto Health reporta una filtración de datos que afecta a más de 9.5 millones de pacientes

Aesto LLC, conocida como Aesto Health, ha informado que una filtración de datos descubierta recientemente afecta a más de 9.5 millones de personas. Esta empresa privada de tecnología ofrece soluciones de software como servicio que ayudan a organizaciones de atención médica a migrar, archivar y acceder a datos de pacientes durante el reemplazo de sistemas de registros electrónicos de salud o adquisiciones de prácticas médicas.

Inicialmente, la compañía notificó al público sobre el ataque el 24 de junio mediante un aviso en su sitio web, declarando que una 'parte limitada' de su infraestructura de Amazon Web Services había sido comprometida. Sin embargo, la intrusión ocurrió en diciembre de 2025 y fue confirmada internamente el 26 de mayo, después de una investigación forense realizada por especialistas externos.

Después de una extensa investigación forense y una revisión manual de documentos, el 26 de mayo de 2026 confirmamos que entre aproximadamente el 2 de diciembre de 2025 y el 18 de diciembre de 2025, cierta información de salud protegida perteneciente a pacientes de varios clientes Covered Entity almacenada en la red de Aesto pudo haber sido accedida y/o adquirida por un actor no autorizado.

En un informe al Departamento de Salud y Servicios Humanos de EE. UU., Aesto Health indicó que la filtración afecta a 9,540,683 individuos. La información comprometida incluye nombres completos, fechas de nacimiento, información médica, números de licencia de conducir, números de cuentas financieras, información de seguros de salud, números de identificación fiscal individual, otros números de identificación gubernamentales y números de Seguridad Social.

Según HIPAA Journal, el incidente impacta indirectamente a 29 proveedores de atención médica, incluidos VillageMD, Everside Health (Marathon Health), Marana Health y Together Women’s Health. El 21 de agosto, la empresa comenzó a notificar a las personas afectadas, brindando detalles sobre el incidente e instrucciones para inscribirse en un servicio de protección contra robo de identidad y monitoreo de crédito de 24 meses a través de Experian.

La filtración de datos de Aesto Health se suma a una serie de incidentes similares en otras empresas de tecnología de salud, como iRhythm, Xolis, Medronic, MCBS, Health-ISAC, Unlimited Technology Systems, CareCloud, Nutex Health y McKesson. Hasta el momento, ningún grupo de amenazas ha reclamado públicamente el ataque a Aesto Health.

article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *