En junio de 2026, un actor de amenazas accedió a aplicaciones en la nube de AdaptHealth, incluidos sistemas internos utilizados para gestionar pacientes y almacenar documentos. La compañía confirmó posteriormente que se había sustraído un archivo de contraseñas asociado a la facturación de seguros.
AdaptHealth comunicó el 14 de agosto que los datos exfiltrados incluían nombres, información de contacto y demográfica, además de información sanitaria y de seguros médicos. La empresa indicó que los números de la Seguridad Social y la información financiera no se vieron afectados. El incidente afectó a 4.115.802 personas, según la notificación presentada ante el US Department of Health and Human Services (HHS).
AdaptHealth atribuyó el compromiso inicial a una campaña de ingeniería social que permitió vulnerar la sesión de un usuario de un contratista externo. Fuente: SecurityWeek.