PUBLISHED Jul 2, 2026, 2:33 PM ET
Medtronic, con sede en Estados Unidos, ha comenzado a notificar formalmente a los clientes y a otras personas afectadas tras confirmar que una importante filtración de datos vinculada al grupo de ciberextorsión ShinyHunters comprometió sus sistemas informáticos corporativos a principios de este año. El incidente de seguridad ocurrió entre el 13 y el 19 de abril de 2026, cuando un tercero no autorizado se infiltró en el entorno corporativo de Medtronic, lo que llevó a la empresa a iniciar una investigación tras detectar actividad inusual en la red el 15 de abril. Trabajando con especialistas externos en ciberseguridad, Medtronic determinó que los atacantes obtuvieron acceso a información personal y confidencial perteneciente a un gran número de personas. Los reguladores de Estados Unidos recibieron muestras de notificaciones indicando que los datos comprometidos varían según la persona, pero pueden incluir nombres completos, datos de contacto, fechas de nacimiento, números de Seguridad Social e información relacionada con la salud. Poco después de la intrusión, el grupo ShinyHunters se atribuyó públicamente la responsabilidad del ataque y, el 18 de abril de 2026, incluyó a Medtronic en su portal de extorsión en la dark web, afirmando que había exfiltrado más de 9 millones de registros que contenían información de identificación personal y datos corporativos internos. Los piratas informáticos exigieron el pago de un rescate antes del 21 de abril de 2026 y amenazaron con publicar la base de datos robada, y aunque la lista de Medtronic fue retirada posteriormente del sitio, la empresa ha continuado con su proceso de notificación formal.
By Daniel Hayes | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments