El proveedor de salud pública de Nueva York, NYC Health + Hospitals (NYCHHC), ha anunciado que una filtración de datos de meses de duración - que permitió a los hackers robar detalles personales, registros médicos e incluso escaneos de huellas dactilares - afecta al menos a 1.8 millones de personas. Porque, ¿qué es un poco de robo de identidad entre amigos, verdad?

El sistema de salud pública más grande de los Estados Unidos, que atiende a más de un millón de neoyorquinos (en su mayoría sin seguro o con Medicaid), reportó el número al Departamento de Salud y Servicios Humanos de los EE. UU., convirtiéndolo en una de las mayores filtraciones de datos de salud del año hasta ahora. Las organizaciones de salud se han convertido en un bocadillo favorito para los ciberdelincuentes motivados financieramente, que aman nada más que darse un festín con vastos bancos de datos de pacientes altamente sensibles.

Según un aviso en su sitio web, NYCHHC detectó el ciberataque el 2 de febrero y aseguró su red - pero los hackers habían estado accediendo alegremente a la red desde noviembre de 2025 hasta febrero de 2026, copiando archivos todo el tiempo. La filtración se rastreó hasta un proveedor externo, que permanece sin nombre, presumiblemente para proteger a los culpables.

Los datos expuestos varían según el individuo e incluyen información del plan de seguro médico y póliza, registros médicos (diagnósticos, medicamentos, pruebas, imágenes), facturación, reclamaciones y detalles de pago. También se vieron comprometidos: identificaciones emitidas por el gobierno como números de Seguro Social, pasaportes y licencias de conducir. Y porque el universo tiene un sentido del humor retorcido, también se tomaron 'datos de geolocalización precisos', lo que significa que esas selfies de tu identificación podrían haber venido con coordenadas GPS.

Pero la pieza de resistencia: los hackers robaron información biométrica, incluidas huellas dactilares y palmares. Estos son tuyos de por vida y no se pueden reemplazar - a diferencia de, digamos, una tarjeta de crédito. NYCHHC no explicó por qué almacena biometría, pero los empleados potenciales típicamente tienen que inscribir huellas dactilares para verificaciones de antecedentes. Si las huellas de los pacientes también fueron tomadas sigue siendo un misterio.

Hasta el lunes por la mañana, el sitio web de NYCHHC estuvo brevemente fuera de línea, y un portavoz no respondió a las preguntas de TechCrunch - como por qué tomó meses detectar la filtración, o si los hackers enviaron una nota de rescate. No está claro si la organización puede incluso recibir correos electrónicos durante la interrupción.

Este incidente parece no estar relacionado con la filtración anterior de NADAP que afectó a más de 5,000 pacientes de NYCHHC. El informe de ciberdelincuencia del FBI de 2025 muestra que la salud sigue siendo un objetivo principal para los atacantes de ransomware. ¿Recuerdas el desastre de Change Healthcare? Hackers vinculados a Rusia robaron datos de más de 190 millones de estadounidenses - el mayor robo de datos médicos en la historia de los EE. UU. Así que, al menos NYCHHC está en buena compañía - si por 'buena' te refieres a 'terriblemente mala'.