Aesto Health says data breach affects over 9.5 million patients
La compañía de tecnología Aesto Health reveló la existencia de un incidente de seguridad que impacta a más de nueve millones y medio de personas. La firma ofrece herramientas en la nube para que las entidades del sector salud puedan trasladar, archivar y consultar registros médicos de los pacientes.
El ataque informático afectó una sección de su infraestructura en Amazon Web Services. Aunque la empresa hizo público el suceso a finales de junio mediante un aviso en su sitio web, la intrusión tuvo lugar en diciembre y se pudo confirmar de manera interna tras finalizar una revisión forense con el apoyo de expertos externos.
Los datos expuestos de los pacientes comprenden nombres completos, fechas de nacimiento, información médica, números de licencia de conducir, cuentas financieras, detalles de seguros de salud, números de identificación fiscal e identificación gubernamental, además de números de Seguro Social. Como consecuencia de este acontecimiento, se han visto afectadas de forma indirecta diversas organizaciones proveedoras de servicios de salud.
La compañía comenzó a notificar a los afectados detallando lo ocurrido y ofreciendo acceso a un servicio de protección contra el robo de identidad y monitoreo de crédito durante un plazo de veinticuatro meses. Hasta el momento en que se redactó el reporte, ningún grupo de ciberdelincuentes se ha atribuido de forma pública la autoría de este ataque.