El 1 de septiembre de 2026, Novocure comunicó que un acceso no autorizado a parte de sus sistemas de información, detectado a mediados de agosto, expuso datos de más de 1.400 pacientes estadounidenses con cáncer. Los registros incluían números de identificación, pero no nombres ni otros datos identificativos.
La investigación también determinó que los atacantes accedieron a información identificativa y datos generales de contacto de proveedores sanitarios correspondientes a menos de 50 pacientes del oeste de Estados Unidos. Además, quedaron expuestos datos de contacto de un número no precisado de empleados de Novocure, incluidos sus cargos y teléfonos.
La compañía aseguró que no se accedió a sus dispositivos de tratamiento médico, que su capacidad operativa no se vio comprometida y que todos sus sistemas funcionan con normalidad. Novocure continúa evaluando sus obligaciones legales y regulatorias de notificación y afirmó que informará a los pacientes afectados cuando corresponda.
Novocure todavía no ha atribuido públicamente el incidente. El grupo de extorsión ShinyHunters reivindicó el ataque el mes anterior y publicó un archivo de 33 GB que, según alegó, había sido robado de los sistemas de la empresa.
Fuente: BleepingComputer.