BookinglyTech News
Ciberseguridad

Veradigm reconoce una brecha de datos de pacientes y The Gentlemen reivindica el ataque

El acceso llegó por credenciales robadas a un proveedor externo y afectó a una API de atención al cliente. El grupo de ransomware dice tener 3,5 millones de registros.

2 min de lecturaBleepingComputer0 vistas

Veradigm, la tecnológica sanitaria que hasta hace unos años se llamaba Allscripts Healthcare Solutions, ha reconocido una brecha de datos de pacientes. El origen no está en su propia red, sino en las credenciales robadas a un proveedor externo. El grupo de ransomware The Gentlemen ha reivindicado el ataque y asegura tener 3,5 millones de historiales.

La empresa, con sede en Chicago, vende historia clínica electrónica, prescripción electrónica, gestión de consulta y software de facturación a miles de hospitales, clínicas y compañías biofarmacéuticas de Estados Unidos. En el formulario remitido a la SEC explica que un atacante obtuvo credenciales del entorno de un proveedor para una API de Veradigm reservada a servicios de atención al cliente. Con ese acceso copió datos de pacientes: detalles personales y números de la Seguridad Social de algunos de ellos. La información clínica no se vio afectada.

El alcance que reconoce la empresa

Veradigm sostiene que las credenciales comprometidas daban acceso solo a esa interfaz limitada y no a la red corporativa, los servidores, las bases de datos ni al resto de sistemas. Asegura que el incidente no provocó interrupciones operativas y que tocó a un número reducido de clientes. Al detectarlo activó su procedimiento de respuesta, avisó a las fuerzas del orden y sigue investigando para acotar el alcance. Está notificando a clientes y afectados, y ofrece monitorización de crédito donde corresponde. Su valoración preliminar es que el suceso no es razonablemente probable que tenga un impacto material en el negocio.

Lo que dice el atacante

La divulgación no nombra a ningún grupo. The Gentlemen sí: el 5 de septiembre incluyó a Veradigm en su sitio de filtraciones y afirma tener 3,5 millones de registros con nombres completos, direcciones particulares, números de la Seguridad Social, correos, teléfonos y datos identificativos de avalistas. Amenaza con publicar el material el viernes 11 de septiembre si la empresa no abre una negociación de rescate. Son cifras suyas, sin verificación de terceros.

El grupo apareció a mediados de 2025 y opera con doble extorsión: roba datos y además cifra sistemas en Windows, Linux, NAS, BSD y ESXi. En su página lista más de 800 víctimas de 86 países en manufactura, tecnología, sanidad, transporte y servicios financieros, lo que apunta a ataques oportunistas que dependen solo de encontrar un acceso disponible. Check Point vinculó en abril de 2026 una botnet de proxy SystemBC con más de 1.500 máquinas a un afiliado del grupo, y en junio ESET documentó que empleaban un killer de EDR llamado GentleKiller.

Para quien administra sistemas, el caso repite el patrón que más duele: no hace falta romper el perímetro propio si un tercero tiene una credencial válida para una API expuesta. La investigación para acotar cuántos registros salieron por esa interfaz sigue abierta, y el grupo ya ha puesto fecha al ultimátum. Veradigm insiste en que el acceso estaba acotado, pero la credencial de un proveedor sigue siendo una vía de entrada tan buena como cualquier vulnerabilidad sin parchear.