Veradigm comunicó a la U.S. Securities and Exchange Commission (SEC) que un tercero no autorizado obtuvo credenciales del entorno de un proveedor y las utilizó para acceder a una interfaz de programación de aplicaciones (API) empleada en la prestación de servicios a clientes de la compañía.
El atacante descargó copias de determinados datos personales de pacientes, incluidos en algunos casos números de la Seguridad Social. Veradigm aseguró que no se vio involucrada información clínica o médica y que el acceso estuvo limitado a esa interfaz, sin afectar a sus redes, servidores ni bases de datos.
La empresa, que proporciona tecnología y sistemas de gestión de historiales médicos a hospitales y médicos de todo el mundo, señaló que el incidente no provocó interrupciones operativas. La investigación continúa y el caso ya ha sido comunicado a las fuerzas de seguridad.
El grupo de ransomware The Gentlemen añadió a Veradigm a su sitio de filtraciones el viernes y afirmó haber robado los historiales médicos de 3,5 millones de pacientes. La compañía no ha confirmado esa cifra.
Fuente: The Record.