CiberLATAMbywhalemate

DaVita, Cornerstone y Alta sufren ataques ransomware

DaVita, Cornerstone Behavioral Healthcare y Alta Orthopaedics reportaron brechas tras ataques ransomware. Nutex Health también fue atribuida

Whalemate Labs · Research asistido por IAPublicado:3 min

DaVita, Cornerstone Behavioral Healthcare y Alta Orthopaedics quedaron entre los prestadores de salud afectados por ataques ransomware en Estados Unidos. En paralelo, Nutex Health fue añadida por The Gentlemen a su sitio de filtraciones y el grupo reclamó el ataque como un caso de doble extorsión.

DaVita, Cornerstone Behavioral Healthcare y Alta Orthopaedics reportaron brechas de datos vinculadas a ataques ransomware en Estados Unidos, mientras que Nutex Health fue añadida por The Gentlemen a su sitio de filtraciones y el grupo reclamó el incidente como un caso de doble extorsión. En paralelo, DaVita enfrenta un avance judicial por un ataque de abril de 2025 atribuido a Interlock, que afectó a unos 2,7 millones de personas y ya derivó en al menos diez demandas.

¿Qué se sabe de DaVita?

DaVita acordó una aprobación preliminar para una demanda colectiva después del ataque de abril de 2025, atribuido a Interlock, que según MedTech Dive afectó a unas 2,7 millones de personas y le costó 25 millones de dólares en 2025. La compañía opera más de 2.600 centros ambulatorios de diálisis renal en Estados Unidos.

Benzinga informó además que la clase del acuerdo creció a unas 2,3 millones de personas, actuales y pasadas, luego de la consolidación de diez demandas. MedTech Dive señaló que el caso ya había motivado al menos diez litigios.

¿Qué ocurrió en Cornerstone Behavioral Healthcare?

Cornerstone Behavioral Healthcare dijo a sus pacientes que el acceso del atacante comenzó el 26 de mayo de 2026 y que la intrusión fue bloqueada en aproximadamente una hora. La empresa cree que menos del 10% de los datos en los equipos y servidores afectados fue cifrado.

La investigación inicial estimó que la PHI de unos 2.830 pacientes pudo haber sido comprometida. Más tarde, Cornerstone sumó un registro de recordatorios de citas y elevó el total a 14.830 personas potencialmente afectadas.

La compañía recibió una demanda de rescate, pero no pagó. También borró los equipos afectados, compró nuevos y revisó sus políticas y procedimientos de seguridad. En su aviso, indicó que informó al HHS OCR.

¿Qué datos expuso Alta Orthopaedics?

Alta Orthopaedics notificó que la información comprometida podía incluir nombres, datos de contacto, números de Seguro Social, números de identificación gubernamental, pasaportes, información de cuentas financieras, fechas de nacimiento, credenciales de acceso, diagnósticos, tratamientos, recetas, códigos de facturación, datos de seguros y datos biométricos.

La revisión de los datos afectados se completó el 24 de junio de 2026. La clínica ofreció 24 meses de monitoreo de crédito y protección contra robo de identidad, y dijo que las cartas a las personas afectadas fueron enviadas por correo.

HIPAA Journal informó que el grupo INC Ransom reclamó la responsabilidad por el incidente y afirmó haber exfiltrado 26 GB de datos.

¿Dónde entra Nutex Health?

Nutex Health fue añadida al sitio de filtraciones del grupo The Gentlemen, que reclamó la responsabilidad por el ataque y lo describió como un caso de doble extorsión. La referencia proviene de Morningstar, en una nota de PR Newswire sobre una investigación de Edelson Lechtzin LLP por robo de datos de pacientes y empleados.

Fuentes

Ver todas