Cientos de miles de personas se ven afectadas por una filtración de datos en la empresa de biosensores iRhythm
La compañía fabricante de dispositivos médicos iRhythm sufrió un ciberataque que afectó la información de cientos de miles de personas. La intrusión ocurrió en una fecha específica de junio y se originó mediante un ataque de ingeniería social que permitió el acceso no autorizado a aplicaciones empresariales alojadas en terceros.
Durante la investigación se determinó que los atacantes tuvieron acceso a los sistemas durante varios días de ese mismo mes, logrando extraer datos personales y de salud de los pacientes, tales como nombres, domicilios, números telefónicos, fechas de nacimiento, información de seguros, números de cuenta y datos de los dispositivos utilizados para el monitoreo cardíaco. Tras el incidente, los responsables exigieron un pago a cambio de no divulgar públicamente la información sustraída.
A pesar de la exfiltración de datos, la empresa aseguró que los sistemas clínicos, los dispositivos médicos, la fabricación, la distribución y las operaciones generales no sufrieron interrupciones, y aclaró que hasta el momento no existen pruebas de que la información robada haya sido utilizada para cometer robo de identidad. Este suceso se suma a una serie de incidentes cibernéticos recientes que han afectado a diversas compañías del sector de tecnología médica.