Historiales médicos, números de seguridad social y datos bancarios expuestos en una filtración de datos de CareCloud

| 21 de agosto de 2026
Logotipo de CareCloud

El gigante de la tecnología sanitaria CareCloud ha confirmado que una filtración de datos ocurrida a principios de este año afectó a más de 3,75 millones de personas, convirtiéndose en uno de los mayores incidentes de datos sanitarios revelados este año.

La empresa con sede en Nueva Jersey, que ofrece servicios de gestión de consultorios y registros médicos electrónicos (EHR, por sus siglas en inglés), alertó por primera vez sobre la intrusión en un documento presentado ante la SEC en marzo, pero el verdadero alcance solo se hizo evidente este mes cuando el sistema de seguimiento de violaciones de seguridad del Departamento de Salud y Servicios Humanos (HHS, por sus siglas en inglés) actualizó el total de personas afectadas de aproximadamente 345.000 a 3.756.469.

CareCloud afirma que un tercero no autorizado accedió a uno de sus Amazon Entornos de Web Services (AWS) afectados entre el 10 y el 16 de marzo de 2026. La intrusión provocó una interrupción de ocho horas en uno de los seis entornos de registros médicos electrónicos (EHR) de la empresa, antes de que los sistemas se restablecieran esa misma noche. Durante una investigación forense, CareCloud determinó que el atacante afirmó haber extraído datos de las bases de datos de dicho entorno.

Según se informa, los datos robados incluyen información tanto de identidad como médica:

  • Nombres completos, direcciones postales y fechas de nacimiento
  • Números de Seguro Social (SSN) y números de licencia de conducir o pasaporte.
  • Historiales médicos e información sobre el seguro médico.
  • Datos bancarios y financieros, además de todos los datos de la tarjeta de crédito (incluido el CVV) para un subconjunto limitado de víctimas.

Qué deben hacer los clientes afectados

Cualquier persona que reciba una carta de notificación de violación de seguridad debe tomarla en serio, dada la combinación de datos médicos, de identidad y financieros que están involucrados.

Si crees que te has vistoafectado por una filtración de datos, estas son las medidas que puedes tomar para protegerte:

  • Consulte las recomendaciones de la empresa.Cada infracción es diferente, por lo que debe consultar con la empresa para averiguar qué ha sucedido y seguir las recomendaciones específicas que le ofrezca.
  • Cambie su contraseña. Puedes hacer que una contraseña robada sea inútil para los ladrones cambiándola. Elige una contraseña segura que no utilices para nada más. Mejor aún, deja que un gestor de contraseñas elija una por ti.
  • Habilitala autenticación de dos factores (2FA).Si puedes, usa una llave de hardware, una computadora portátil o un teléfono que cumpla con FIDO2 como tu segundo factor. Algunas formas de 2FA pueden ser objeto de phishing tan fácilmente como una contraseña, pero la 2FA que se basa en un dispositivo FIDO2 no puede ser objeto de phishing.
  • ¡Cuidado con los impostores! Los ciberdelincuentes podrían contactarte haciéndose pasar por la empresa afectada. Consulta su sitio web oficial para ver si se están comunicando con las víctimas y verifica la identidad de cualquier persona que te contacte por un canal de comunicación diferente.
  • Tómate tu tiempo. Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y utilizan temas que requieren atención urgente, como entregas fallidas, suspensiones de cuentas y alertas de seguridad.
  • Considera no guardar los datos de tu tarjeta . Si bien es más cómodo que los sitios web recuerden tus datos, esto aumenta el riesgo en caso de que una empresa sufra una filtración de datos.
  • Configura un sistema de monitoreo de identidad . Esto te alertará si se descubre que tu información personal se está comercializando ilegalmente en línea y te ayudará a recuperarte posteriormente.

¿Qué saben los ciberdelincuentes sobre ti?

Utiliza el análisis gratuito de huellas digitales Malwarebytes para comprobar si tu información personal ha sido expuesta en Internet.

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.