Nutex Health confirmó que un tercero accedió sin autorización a su red y robó archivos de sus servidores. La empresa notificó el incidente a la US Securities and Exchange Commission (SEC) el 1 de septiembre de 2026.
En una nueva comunicación al regulador, Nutex Health indicó que la información extraída incluye datos de pacientes, empleados y proveedores, además de información empresarial y financiera. La compañía señaló que el atacante ha amenazado con publicar los datos externamente.
Nutex Health continúa investigando el alcance y el impacto de la brecha. Hasta el momento, no ha identificado efectos materiales sobre sus operaciones comerciales ni sobre sus sistemas de información financiera. La empresa también comunicó a la SEC que se presentó en Texas una demanda colectiva relacionada con el incidente.
Aunque Nutex Health no identificó inicialmente al responsable, el grupo de ransomware Gentlemen reivindicó el ataque y añadió a la compañía, con sede en Houston (Texas), a su sitio de filtraciones en Tor. El grupo amenazó con publicar en un plazo de nueve días los datos que asegura haber sustraído.
Gentlemen opera bajo un modelo de ransomware como servicio (RaaS) y también es conocido como Storm-2697. Según SecurityWeek, el grupo apareció a mediados de 2025 y ha atribuido sus operaciones a más de 580 víctimas en más de 75 países, utilizando la doble extorsión mediante el cifrado y la exfiltración de información.
Fuente: SecurityWeek