Article

30 jul 2026

LeakNet afirma robo de 11TB de datos de NYC Health + Hospitals

La operación de extorsión de datos LeakNet ha alegado la sustracción de 11TB de información de NYC Health + Hospitals, exponiendo datos sensibles de más de 12 millones de personas. Sin embargo, el sistema de salud ha confirmado que el incidente afectó a 1.8 millones de individuos.

Incidente masivo en NYC Health + Hospitals

NYC Health + Hospitals es el mayor sistema de salud pública en los Estados Unidos, proporcionando servicios médicos a millones de neoyorquinos, independientemente de su capacidad para pagar. Este sistema abarca una amplia red de hospitales, clínicas y centros de atención comunitaria. Su misión es brindar atención médica de calidad a todos los residentes de la ciudad de Nueva York, lo que lo convierte en un pilar fundamental para la comunidad.

El grupo de cibercriminales conocido como LeakNet ha ganado notoriedad por sus actividades de extorsión de datos. Se especializa en infiltrarse en sistemas informáticos, extraer grandes volúmenes de datos sensibles y luego exigir un rescate para no divulgar la información. Aunque LeakNet no es nuevo en el ámbito de la ciberdelincuencia, su reciente afirmación de haber robado 11TB de datos de NYC Health + Hospitals ha captado la atención internacional.

Detalles del ataque y cronología

Según Hackread, LeakNet asegura haber extraído un archivo de 11TB de NYC Health + Hospitals, afectando potencialmente a más de 12 millones de personas. Sin embargo, estas cifras no han sido confirmadas por el sistema de salud, reguladores o una revisión forense independiente. El grupo publicó una vista previa el 27 de julio que mostraba capturas de pantalla de bases de datos, hojas de cálculo médicas y mensajes internos.

El ataque fue detectado el 2 de febrero de 2026, cuando NYC Health + Hospitals observó actividad sospechosa en su red. La investigación reveló que un tercero no autorizado accedió a los sistemas desde el 25 de noviembre de 2025 hasta el 11 de febrero de 2026, copiando archivos sensibles. A pesar de la afirmación de LeakNet, el sistema de salud reportó oficialmente a 1.8 millones de personas afectadas al Departamento de Salud y Servicios Humanos de EE.UU.

Datos comprometidos y su alcance

La información comprometida varía según la persona, pero puede incluir datos médicos, de seguros, biométricos, de facturación y pago, números de Seguro Social, identificaciones gubernamentales, información financiera y credenciales de cuentas en línea. Capturas de pantalla publicadas por LeakNet muestran nombres de pacientes, direcciones, números de teléfono, diagnósticos de salud mental, registros de VIH, citas relacionadas con el cáncer y documentos de huellas dactilares con la marca de NYC Health + Hospitals.

Consecuencias institucionales

Para NYC Health + Hospitals, este incidente representa un desafío significativo en términos de reputación y cumplimiento. La organización debe gestionar la comunicación con el público y las autoridades, asegurar sus sistemas para prevenir futuros incidentes y evaluar el impacto legal y financiero del ataque. La falta de confirmación sobre el número exacto de personas afectadas podría generar desconfianza entre los pacientes y el público en general.

Implicaciones para los individuos afectados

Para los pacientes de NYC Health + Hospitals, el robo de sus datos personales puede tener serias consecuencias. Podrían enfrentarse a riesgos de phishing dirigido, suplantación de identidad y fraude financiero. Es crucial que los afectados vigilen sus cuentas bancarias, monitoreen cualquier actividad inusual en sus comunicaciones digitales y consideren la posibilidad de congelar sus créditos como medida preventiva.

Recomendaciones

  • Para las organizaciones:

    • Realizar auditorías de seguridad exhaustivas y continuas en los sistemas de TI.

    • Implementar y actualizar regularmente medidas de seguridad avanzadas, como la autenticación multifactor.

    • Desarrollar un plan de respuesta a incidentes robusto y efectivo.

  • Para los individuos:

    • Monitorear de cerca sus estados financieros y notificaciones de cuentas.

    • Cambiar contraseñas regularmente y utilizar gestores de contraseñas seguros.

    • Estar atentos a correos electrónicos y mensajes sospechosos que soliciten información personal.

Cómo puede ayudar Tracewise
A nivel institucional, el servicio de Análisis de Exposición Digital de Tracewise puede asistir a las organizaciones en la identificación de vulnerabilidades y en la protección de datos sensibles, ayudando a mitigar riesgos reputacionales y legales derivados de incidentes de seguridad como este.
El mismo servicio aplica a nivel individual: permite a las personas conocer con precisión qué información suya está expuesta y en qué fuentes, brindando la tranquilidad de operar con conocimiento y no bajo incertidumbre. Escríbenos

© 2026 Tracewise™. Todos los derechos reservados.