El 1 de septiembre de 2026, SecurityWeek informó de que una brecha en Aesto Health afectó a 9.540.683 personas. La compañía, especializada en migración segura de datos, intercambio de historiales médicos electrónicos y archivado de datos heredados, detectó la actividad no autorizada el 18 de diciembre de 2025 en parte de su infraestructura de Amazon Web Services (AWS).
Según la investigación de Aesto Health, completada el 26 de mayo de 2026, los atacantes exfiltraron información personal identificable (PII) e información sanitaria protegida (PHI) entre el 2 y el 18 de diciembre. Los datos comprometidos incluyen nombres, números de la Seguridad Social, permisos de conducir, otros documentos de identidad, fechas de nacimiento, números de cuentas financieras, información médica, datos del seguro de salud y números de identificación fiscal.
Aesto Health comunicó el incidente en una notificación publicada en junio de 2026 y afirmó que contuvo la actividad no autorizada de inmediato, además de recurrir a expertos externos en ciberseguridad para determinar qué información personal había quedado expuesta. La empresa notificó el incidente al US Department of Health and Human Services (HHS), que incorporó a Aesto Health a su portal de brechas de datos.
Al menos 24 clientes de Aesto Health del sector sanitario, repartidos por varios estados, se vieron afectados. Algunos de ellos optaron por notificar directamente a las personas potencialmente afectadas.
Fuente: SecurityWeek.