Veradigm comunicó el 9 de septiembre de 2026 una filtración de datos derivada de un incidente en uno de sus proveedores externos. Según la empresa, un atacante obtuvo credenciales del entorno del proveedor y las utilizó para acceder a una API de Veradigm reservada a servicios de clientes.
El acceso permitió copiar datos de pacientes, incluidos datos personales y números de la Seguridad Social de algunas personas. Veradigm afirma que la información clínica y médica no se vio afectada y que las credenciales comprometidas no daban acceso a su red general, servidores, bases de datos ni otros sistemas.
La compañía inició sus procedimientos de respuesta, avisó a las fuerzas del orden y mantiene abierta una investigación para determinar el alcance. Los clientes y las personas afectadas están siendo notificadas, con servicios de monitorización crediticia cuando corresponde. Veradigm indicó que el incidente no provocó interrupciones operativas y que, con la información disponible, no espera un impacto material en su negocio, operaciones o situación financiera.
The Gentlemen reivindicó la intrusión el 5 de septiembre y publicó a Veradigm en su sitio de filtraciones. El grupo afirma tener 3,5 millones de registros de pacientes con nombres completos, direcciones, números de la Seguridad Social, correos electrónicos, teléfonos y otra información personal. También amenazó con publicar los datos el 11 de septiembre si no se iniciaban negociaciones sobre un rescate.
Fuente: BleepingComputer.