Aesto Health ha confermato un attacco informatico che colpisce più di 9,5 milioni di persone. Secondo la società e il Dipartimento della Salute e dei Servizi Umani (HHS), i dati sensibili dei pazienti sono stati rubati – rendendolo una delle più grandi violazioni dei dati sanitari del 2026.
Cos’e’ successo?
Aesto Health, con sede a Birmingham, Alabama, fornisce software che consente agli ospedali e alle pratiche mediche di migrare, archiviare e accedere ai dati dei pazienti quando si sostituisce il sistema elettronico di record di salute (EHR). Sulla base di risultati preliminari, gli intrusi hanno accesso a parti dell’infrastruttura Amazon Web Services (AWS) dell’azienda tra il 2 e il 18 dicembre 2025 e dati esfiltrati. L’incidente è stato confermato dopo un’indagine forense il 26 maggio 2026; un avviso iniziale è stato pubblicato in giugno, e le notifiche alle persone colpite hanno cominciato nell’agosto 2026.
Quali dati sono interessati?
Aesto Health ha riferito 9.540.683 persone colpite all’Ufficio HHS per i diritti civili (OCR). Secondo il suo avviso, le seguenti informazioni potrebbero essere state esposte:
- Nomi, date di nascita e numeri di previdenza sociale
- Autorizzazione del conducente e ID del contribuente e altri numeri di ID del governo
- Informazioni sul conto finanziario e sull’assicurazione sanitaria
- Informazioni mediche e registri sanitari (PHI)
Circa 29 clienti del fornitore di assistenza sanitaria sono interessati. Non c’è nessun elemento ransomware confermato finora, e nessun gruppo di minacce ha rivendicato la responsabilità per l’attacco.
Contesto
Il caso si adatta a un’ondata di attacchi ai fornitori di dati e di salute-IT. Poiché tali fornitori aggregano i dati da molte cliniche, una singola intrusione diventa una leva su milioni di record. I dettagli rimangono preliminari, e un’indagine OCR è considerata probabile.
Fonti: BleepingComputer♪ Sicurezza Week♪ Il record♪ HIPAA Journal.



















