Ciberataque a Gigante Médico Compromete Datos Sensibles
Episource, proveedor líder de facturación médica propiedad de Optum (filial de UnitedHealth Group), notificó que información personal y de salud de millones de personas fue robada durante un ciberataque ocurrido a principios de 2024.
Alcance Histórico de la Brecha
La violación afecta a más de 5.4 millones de personas en Estados Unidos, según registros del Departamento de Salud y Servicios Humanos. Este incidente se posiciona como una de las mayores filtraciones de datos médicos del año.
Datos Vulnerados
- Información personal: Nombres, direcciones, correos y teléfonos
- Datos médicos: Historiales clínicos, diagnósticos, medicamentos y resultados de pruebas
- Seguros de salud: Pólizas, planes de cobertura y números de miembros
El acceso ilegal a los sistemas ocurrió durante una semana, culminando el 6 de febrero de 2024, según documentos presentados en California y Vermont.

Ransomware: El Arma del Crimen
Aunque Episource no especificó la naturaleza del ataque, Sharp Healthcare -una de sus empresas asociadas afectadas- confirmó a clientes que el incidente fue causado por ransomware.
Antecedentes Alarmantes en UnitedHealth
Este es el segundo gran ciberataque contra empresas de UnitedHealth en poco tiempo:
- En febrero de 2024, Change Healthcare (perteneciente al mismo grupo) sufrió el robo de datos de 190 millones de estadounidenses
- Esa violación se considera la mayor brecha de salud en la historia de EE.UU.
- Meses después, la unidad Optum expuso accidentalmente un chatbot interno con datos sensibles