Un laboratorio de Nueva Jersey se convierte en la última estadística de violaciones sanitarias
Centers Laboratory, un proveedor de diagnóstico sanitario con sede en Cedar Knolls, Nueva Jersey, ha confirmado una violación de datos que afecta a aproximadamente 540.000 personas. El incidente se remonta a un ataque del grupo de ciberdelincuencia WorldLeaks, que incluyó a Centers Lab en su sitio de extorsión y filtraciones en octubre de 2025, alegando haber robado más de 1,6 millones de archivos, por un total de aproximadamente 720 GB de datos.
La magnitud de la exposición sitúa este incidente entre las violaciones sanitarias más significativas reveladas este año. Los detalles reportados indican que la información comprometida incluye números de Seguro Social e historiales médicos, el tipo de datos que conlleva un riesgo a largo plazo para las víctimas mucho después de los titulares iniciales. Lo que hace que este caso sea especialmente notable es el calendario: la divulgación se produjo presuntamente casi un año después de la intrusión inicial, una brecha que subraya cuánto tiempo pueden circular los datos médicos robados antes de que se notifique siquiera a los pacientes.
Por qué los laboratorios de diagnóstico siguen estando en el punto de mira de los atacantes
Los proveedores de diagnóstico sanitario como Centers Laboratory se encuentran en una incómoda intersección de datos valiosos y, en muchos casos, una infraestructura de seguridad con recursos insuficientes. Los laboratorios procesan volúmenes enormes de información sensible, incluidos números de Seguro Social, datos de seguros y resultados clínicos, pero no siempre cuentan con los presupuestos de seguridad específicos de los sistemas hospitalarios o las grandes aseguradoras. Esa combinación los convierte en objetivos atractivos para los grupos que llevan a cabo campañas basadas en la extorsión.
Este patrón no es algo aislado. La violación de 1,8 millones de registros de NYC Health y el acuerdo de Mt. Baker Imaging involucraron a organizaciones sanitarias que manejaban datos de diagnóstico o imágenes sensibles a una escala que las convertía en objetivos principales. Cada caso refuerza una tendencia más amplia: los atacantes se centran cada vez más en la cadena de suministro sanitario, no solo en las redes hospitalarias más grandes, porque los proveedores más pequeños y medianos a menudo presentan puntos de entrada más fáciles, mientras que siguen teniendo datos lo bastante valiosos como para monetizarlos.
El manual de extorsión detrás de la violación de datos de Centers Laboratory
WorldLeaks opera con un modelo de extorsión ya conocido: infiltrarse en una red, extraer grandes volúmenes de datos y luego amenazar con hacerlos públicos a menos que se realice un pago. Independientemente de que Centers Laboratory pagara o no, la publicación del grupo en el sitio de filtraciones sugiere que los datos se publicaron u ofrecieron para su distribución, lo cual es una práctica habitual cuando las negociaciones fracasan o no se llevan a cabo.
Este enfoque refleja un cambio más amplio en las tácticas de ransomware y extorsión. En lugar de simplemente cifrar sistemas, los atacantes ahora priorizan el robo de datos porque les da influencia incluso si la víctima tiene copias de seguridad sólidas. La investigación sobre detección de ransomware ha demostrado que casi la mitad de las víctimas pierden datos antes de darse cuenta de que el ataque está en marcha, lo que ayuda a explicar por qué violaciones como esta pueden pasar desapercibidas o no ser divulgadas durante períodos prolongados. El desfase entre el compromiso y la divulgación pública, presuntamente cercano a un año en este caso, da a los atacantes tiempo de sobra para explotar o vender los registros robados antes de que las personas afectadas tengan alguna oportunidad de protegerse.
Qué significa esto para usted
Si ha utilizado los servicios de diagnóstico de Centers Laboratory, o ha recibido atención de un proveedor que le deriva pruebas a través de ellos, su número de Seguro Social y su información médica podrían formar parte del conjunto de datos expuesto. Dado que los números de Seguro Social no caducan ni se restablecen como una contraseña, este tipo de violación de datos conlleva un riesgo que persiste durante años, no semanas.
Medidas prácticas que vale la pena tomar ahora:
- Esté atento a una carta de notificación de la violación. Por lo general, los proveedores sanitarios están obligados a notificar directamente a los pacientes afectados; no ignore el correo postal o electrónico que afirme proceder de Centers Laboratory o de un proveedor afiliado.
- Considere congelar su crédito. Congelar su crédito en las principales agencias es una de las formas más eficaces de evitar que los ladrones de identidad abran nuevas cuentas utilizando un número de Seguro Social robado.
- Supervise los registros médicos y los estados de cuenta del seguro. El robo de identidad médica, cuando alguien utiliza su información para recibir atención o recetas, puede ser más difícil de detectar que el fraude financiero.
- Sea escéptico ante los intentos de phishing posteriores. Las violaciones como esta suelen ir seguidas de correos electrónicos o llamadas fraudulentas que se hacen pasar por la organización afectada, ofreciendo falsas suscripciones de "supervisión de crédito" diseñadas para recopilar más datos personales.
El panorama general sobre la seguridad de los datos sanitarios
La violación de datos de Centers Laboratory es otro recordatorio de que la seguridad de los datos de los pacientes depende de toda una cadena de proveedores, laboratorios, centros de imagen, empresas de facturación, no solo del hospital o la clínica donde se presta la atención. A medida que grupos de extorsión como WorldLeaks continúan atacando este sector, los pacientes se ven cada vez más obligados a gestionar las consecuencias de las violaciones en organizaciones con las que puede que nunca hayan interactuado directamente.
No hay forma de protegerse por completo de una violación en un proveedor que usted no eligió. Pero actuar con rapidez una vez notificado —congelar el crédito, supervisar los estados de cuenta y mantenerse alerta ante el phishing— sigue siendo la manera más eficaz de limitar el daño. A medida que las violaciones sanitarias continúan acaparando titulares, mantenerse informado sobre cómo se desarrollan estos incidentes y qué datos se expusieron realmente es el primer paso para protegerse.




