3,7 millones de pacientes, y ninguno de ellos eligio CareCloud
Casi con toda seguridad nunca has oido hablar de CareCloud. Almacena historiales medicos electronicos para decenas de miles de proveedores sanitarios de Estados Unidos, y asi es como una empresa con la que nunca te diste de alta acaba teniendo tu numero de la seguridad social.
La cifra final llego al Departamento de Salud y Servicios Humanos esta semana: 3.756.469 personas. La intrusion en si fue breve y, para CareCloud, noticia vieja: un tercero no autorizado estuvo dentro de uno de sus entornos de Amazon Web Services del 10 al 16 de marzo, y la empresa presento en su momento una notificacion ante la SEC. Lo que llevo meses fue determinar que salio realmente. La respuesta, segun las cartas de notificacion: nombres, direcciones postales, numeros de la seguridad social, informacion medica y de salud, numeros de pasaporte y de carnet de conducir, y datos bancarios y financieros. Eso es casi el conjunto completo, y convierte esto en la quinta mayor brecha sanitaria de Estados Unidos en lo que va de 2026.
Las cartas empezaron a enviarse el 25 de julio, ofreciendo 12 o 24 meses de monitorizacion de identidad a traves de IDX, canjeables hasta el 17 de diciembre. Aceptala si te llega una, pero tratala como el minimo y no como la solucion. Un bloqueo de credito con las tres agencias de credito es gratis, lleva unos diez minutos cada uno, y de verdad impide que se abran cuentas nuevas a tu nombre; la monitorizacion solo te avisa despues.
Despues espera llamadas de telefono. Los historiales medicos robados dan guiones inusualmente convincentes, porque quien llama puede nombrar tu aseguradora, tu proveedor, un procedimiento real que tuviste. Esa precision es exactamente lo que hace que la gente baje la guardia, y nadie legitimo necesita tu numero de la seguridad social para hablar de una brecha que provoco el mismo. Tendvane no puede deshacer un robo en una empresa con la que nunca trataste; su revision de Privacidad y cuentas cubre la parte que si es tuya, mostrando en que cuentas ha iniciado sesion tu PC y que queda expuesto en el propio equipo.