El 5 de octubre de 2026, Clover Health Investments y AngMar Management Services notificaron que más de 250.000 personas se vieron afectadas por dos brechas de datos independientes.
Clover Health Investments, con sede en Jersey City (Nueva Jersey), sufrió el ataque a principios de julio. Según una presentación ante la SEC, los atacantes utilizaron ingeniería social para comprometer tres cuentas de empleados no directivos del plan sanitario y robaron información personal identificable (PII) e información sanitaria protegida (PHI). Los datos potencialmente expuestos incluían nombres, fechas de nacimiento, identificadores de seguros y números de identificación de cuentas. La empresa notificó al Department of Health and Human Services (HHS) que 138.677 personas estaban afectadas.
AngMar Management Services, con sede en Mansfield (Texas), detectó actividad sospechosa en sus sistemas a mediados de julio y confirmó a principios de septiembre el robo de PII y PHI de pacientes. La información incluía nombres, fechas de nacimiento, números de la Seguridad Social, diagnósticos, historiales médicos, datos de seguros sanitarios, identificadores de pacientes, nombres de proveedores, detalles de recetas y fechas de servicio.
El grupo de ransomware Interlock añadió a AngMar Management Services a su sitio de filtraciones en Tor en agosto y afirmó haber sustraído más de 700 gigabytes de datos. La empresa informó al HHS de que 126.196 personas estaban afectadas.
SecurityWeek informó sobre ambos incidentes: https://www.securityweek.com/250000-impacted-by-data-breaches-at-new-jersey-texas-healthcare-firms/.
Fuente: SecurityWeek