Veradigm, compañía de tecnología de salud, informa que un ataque cibernético en un proveedor tercero ha provocado el acceso no autorizado a información personal de pacientes. Según la compañía, el incidente no ha generado interrupciones operativas mayores, pero sí ha afectado a un número de clientes. La firma, anteriormente conocida como Allscripts Healthcare Solutions, es una empresa con sede en Chicago que provee historiales clínicos electrónicos, recetas electrónicas, participación del paciente, gestión de aplicaciones y software de ciclo de ingresos a miles de hospitales, clínicas y empresas farmacéuticas en EE. UU.
En un documento presentado ante la Comisión de Valores y Bolsa (SEC), Veradigm reveló que un atacante obtuvo credenciales del entorno de un proveedor para acceder a una API de la compañía. El actor de amenazas utilizó posteriormente ese acceso para copiar datos de pacientes. Según la explicación de Veradigm, los datos robados incluyen información personal de algunos pacientes y Números de Seguro Social (SSN). No obstante, asegura que la información clínica o médica se mantuvo segura.
La compañía señala que las credenciales comprometidas del proveedor "solo proporcionan acceso a través de una interfaz limitada y no otorgan acceso a la red más amplia, servidores, bases de datos u otros sistemas de la empresa". El incidente fue detectado recientemente
