Aesto Health ha confirmado un ciberataque que afecta a más de 9,5 millones de personas. Según la empresa y el Departamento de Salud y Servicios Humanos de EE.UU. (HHS), se robaron datos sensibles de pacientes, lo que lo convierte en una de las mayores brechas de datos sanitarios de 2026.
¿Qué pasó?
Aesto Health, con sede en Birmingham, Alabama, proporciona software que permite que los hospitales y las prácticas médicas migran, archivan y accedan a los datos de los pacientes al reemplazar los sistemas de registro electrónico de salud (EHR). Sobre la base de los hallazgos preliminares, los intrusos accedieron a partes de la infraestructura de Amazon Web Services (AWS) entre el 2 y el 18 de diciembre de 2025 y datos exfiltrados. The incident was confirmed after a forensic investigation on 26 May 2026; an initial notice was published in June, and notifications to affected individuals began in August 2026.
¿Qué datos se afectan?
Aesto Health informó de 9.540.683 personas afectadas a la Oficina de Derechos Civiles del HHS (OCR). According to its notice, the following information may have been exposed:
- Nombres, fechas de nacimiento y número de Seguro Social
- ID de conducir y de contribuyentes y otros números de identificación del gobierno
- Información sobre la cuenta financiera y el seguro médico
- Información médica y registros de salud (PHI)
Alrededor de 29 clientes proveedores de atención médica están afectados. Hasta ahora no existe un elemento ransomware confirmado, y ningún grupo de amenazas ha reclamado la responsabilidad del ataque.
Contexto
El caso se ajusta a una oleada de ataques contra proveedores de salud y migración de datos. Debido a que estos proveedores agregan datos de muchas clínicas, una sola intrusión se convierte en una palanca sobre millones de registros. The details remain preliminary, and an OCR investigation is considered likely.
Fuentes: BleepingComputer, SecurityWeek, El disco, HIPAA Journal.



















