ciberestafas ciberseguridad NOTICIAS PORTADA SEGURIDAD

Brecha en Centers Laboratory expuso datos de 542.000 pacientes

El grupo de extorsión WorldLeaks atacó al proveedor de servicios de laboratorio de Nueva Jersey en agosto de 2025, robando 720 GB de datos con nombres, números de seguro social, pasaportes e información médica. La empresa recién notificó al gobierno casi un año después (Fuente CentersLab).

Centers Laboratory (Centers Lab NJ LLC), un proveedor de servicios de análisis y laboratorio para organizaciones de salud con sede en Nueva Jersey, informó al gobierno de EE.UU. que una brecha de datos descubierta hace casi un año afecta a más de 540.000 personas.

Según el aviso publicado en su sitio web, la compañía detectó una intrusión en su entorno de IT en agosto de 2025. La investigación determinó que actores de amenaza tuvieron «acceso limitado» a los sistemas de Centers Laboratory entre el 9 y el 14 de agosto, exfiltrando información personal y de salud protegida, incluyendo nombres, fechas de nacimiento, números de seguro social, números de licencia de conducir o identificación estatal, números de pasaporte, e información de seguro médico y datos de salud. El rastreador de brechas en el sector salud del Departamento de Salud y Servicios Humanos (HHS) confirmó que el incidente afecta a 542.377 individuos.

Centers Lab fue atacada por el grupo cibercriminal WorldLeaks, que publicó a la organización en su sitio en octubre de 2025. Los hackers filtraron más de 1,6 millones de archivos que totalizan 720 GB, supuestamente robados de los sistemas de Centers Lab.

WorldLeaks, que ganó notoriedad por atacar a grandes compañías como Nike y Dell, surgió en 2025 tras el cierre del grupo de ransomware Hunters International. Tras la transición a WorldLeaks, los cibercriminales abandonaron el uso de malware de cifrado de archivos y concentraron sus operaciones en el robo de datos y la extorsión. Más de 170 organizaciones están listadas en el sitio del grupo al momento de escribir este artículo.

El caso suma un capítulo más a la ya extensa lista de brechas en el sector salud estadounidense. La combinación de datos médicos, números de seguro social y documentos de identidad hace que las víctimas queden expuestas no solo a fraudes de salud, sino también a robo de identidad en múltiples frentes. El retraso de casi un año entre la detección del incidente y la notificación formal al gobierno es además un indicador de los tiempos que manejan muchas organizaciones del sector sanitario para reconocer y comunicar este tipo de eventos.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. [Conocé nuestro proceso editorial].

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo