PEAR saqueó un millón de historiales

Artículo de Nacata Security, 28/07/2026

¿Alguna vez te has preguntado quién guarda tus datos médicos y cómo los protege?

MCBS, una empresa de facturación médica, lo descubrió de la peor manera.

No es tu médico ni tu hospital quien procesa tus datos: es una empresa intermediaria que nunca conoces, que trabaja en la sombra gestionando tus registros más sensibles.

Eso es exactamente lo que hace MCBS, una compañía privada de Georgia que gestiona la facturación y administración de decenas de proveedores sanitarios en Estados Unidos.

Escena que ilustra el acceso no autorizado a los sistemas de MCBS durante cuatro días en septiembre, con la extracción silenciosa de 3,3 terabytes de datos.
Cuatro días decisivos

Entre el 22 y el 26 de septiembre, algo fue muy mal.

Durante esos cuatro días, actores maliciosos accedieron sin permiso a los sistemas de MCBS. La empresa tardó meses en completar la investigación y no publicó aviso oficial hasta finales de junio. Para entonces el alcance era claro: 1.261.464 personas habían visto expuesta su información personal, médica y financiera. Nombres, fechas de nacimiento, números de la Seguridad Social y diagnósticos, todo en manos ajenas.

El grupo de ransomware PEAR se atribuyó el ataque.

PEAR, cuyas siglas responden a Pure Extraction and Ransom, afirma haber exfiltrado 3,3 terabytes de los sistemas de MCBS. Más allá de lo que la empresa reconoció, el grupo asegura tener datos de recursos humanos, operaciones internas, pagos y correos electrónicos. Toda esa información ya aparece publicada online, aunque su autenticidad no ha podido verificarse de forma independiente.

Más de un millón de personas no sabían que MCBS existía.

Metáfora visual del modelo de intermediario único: siete proveedores sanitarios canalizando datos de pacientes hacia un solo punto de fallo.
Un punto vulnerable

Siete proveedores sanitarios, un único punto de fallo.

La notificación de MCBS menciona siete entidades sanitarias cuyos pacientes podrían estar afectados, entre ellas South Georgia Radiology Consultants, SkinPath Solutions y Radiology Associates. Si recibiste atención médica en Georgia, puede que tu información haya pasado por MCBS sin que nadie te lo dijera.

El sector sanitario acumula brechas como ningún otro.

Este caso no es una anomalía: las empresas intermediarias que procesan datos médicos se han convertido en uno de los blancos favoritos del ransomware porque concentran información de miles de pacientes de múltiples proveedores. Un solo ataque exitoso multiplica el daño de forma exponencial, como ha ocurrido en varios incidentes similares en los últimos meses.

Imagen que amplía el patrón: el sector sanitario como objetivo recurrente del ransomware, con intermediarios que concentran datos de miles de pacientes y amplifican el impacto de cada ataque.
Patrón que persiste

El intermediario invisible es el eslabón más débil de la cadena.

Cuando visitas a tu médico, firmas consentimientos y confías en esa consulta. Pero tus datos viajan después a empresas que nunca verás ni elegiste. Si una de ellas falla, tú pagas las consecuencias sin haber tenido ninguna opción de protegerte.

Y el daño real puede ir mucho más allá.

PEAR no solo robó historiales clínicos: afirma tener información financiera y de recursos humanos que podría usarse para fraudes de identidad y ataques dirigidos. MCBS recomienda activar una alerta de fraude y congelar el crédito, dos medidas que conviene tomar cuanto antes si sospechas que tus datos estuvieron en sus sistemas.

Datos expuestos que no se olvidan fácilmente.

Si recibiste servicios médicos en Georgia, contacta con tu proveedor sanitario para saber si trabajaba con MCBS y si tus datos forman parte de esta filtración.

¿Qué puedes hacer?

  • Activa una alerta de fraude en tu agencia de crédito inmediatamente.
  • Considera congelar tu crédito para bloquear aperturas no autorizadas.
  • Contacta con tu médico para saber si usa servicios de MCBS.

¿Sabes realmente quién tiene acceso a tus datos médicos ahora mismo?

La seguridad no se improvisa, se audita. En Nacata Security detectamos vulnerabilidades y protegemos tu empresa, porque un solo fallo puede costarte todo lo que has construido.

Artículos relacionados

Nacata Security, contáctanos cuando quieras

¿Cómo calificarías esta noticia?

Somos Nacata Security, conócenos

web: nacata.io

email: info@nacata.io

Teléfono: 919930793

LinkedIn: Nacata Security

Incidentes

Ciberataques que ya han sucedido y están confirmados: empresas hackeadas, datos filtrados, servicios caídos por un ataque, rescates pagados.

Casos reales, con nombre propio y consecuencias claras, explicados de forma sencilla para que cualquier persona entienda qué pasó y a quién afectó.



RATING


10



¿Quiénes somos?


En Nacata Security somos una empresa de ciberseguridad ofensiva especializada en auditorías y test de intrusión.


Detectamos, evaluamos y ayudamos a mitigar las vulnerabilidades de tus sistemas, redes y aplicaciones antes de que un atacante real las explote, ofreciendo una defensa 360º adaptada a cada cliente.


Estamos encantados de contactar contigo para lo que quieras.