Brecha de MCBS expone datos médicos y personales de 1,26 millones de personas
Brecha de MCBS expone datos médicos y personales de 1,26 millones de personas
Medical Computer Business Services confirmó que atacantes accedieron a sistemas con datos personales, de seguros y médicos; el registro federal cifra en 1.261.464 las personas afectadas.
Qué ocurrió
MCBS, proveedor estadounidense de facturación y gestión del ciclo de ingresos sanitarios, confirmó que intrusos accedieron a sus sistemas entre el 22 y el 26 de septiembre de 2025.
La investigación determinó que los archivos afectados podían contener nombres, direcciones, números de Seguro Social, fechas de nacimiento, información de seguros y datos médicos de pacientes vinculados con siete organizaciones de salud.
Alcance e impacto
El rastreador de brechas del Departamento de Salud y Servicios Humanos de Estados Unidos registra 1.261.464 personas afectadas. El grupo PEAR afirmó haber robado más de 3 TB, aunque sus declaraciones deben tratarse como alegaciones criminales.
- La combinación de datos identificativos y médicos facilita fraude dirigido.
- El incidente también puede afectar a pacientes de organizaciones clientes de MCBS.
- La exposición de datos de proveedores añade riesgo para procesos de facturación y pagos.
Recomendaciones
- Revisar comunicaciones oficiales de MCBS y de los proveedores médicos relacionados.
- Supervisar reportes de crédito, facturas médicas y explicaciones de beneficios.
- Verificar por un canal independiente cualquier solicitud de pago o cambio bancario.
- Aplicar controles reforzados a proveedores que procesan información sanitaria.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista