Nutex informó en una comunicación presentada ante la Securities and Exchange Commission (SEC) de que ciberdelincuentes accedieron a sus servidores durante el incidente anunciado el 24 de agosto y exfiltraron información relacionada con pacientes, empleados y proveedores externos, además de datos financieros confidenciales.
La compañía señaló que los atacantes la están extorsionando y han amenazado con publicar la información. Nutex continúa investigando qué volumen de datos fue sustraído y cuál será el impacto del incidente. Tras la comunicación inicial, se presentó en Texas una demanda colectiva en representación de personas cuya información personal o sanitaria protegida podría haber sido accedida o adquirida sin autorización.
El grupo de ransomware The Gentlemen reivindicó posteriormente el ataque e incluyó a Nutex en su sitio de filtraciones. La compañía opera 27 hospitales y centros ambulatorios en 12 estados, además de una red médica de atención primaria.
La información fue publicada por The Record: https://therecord.media/nutex-health-data-breach.
Fuente: The Record