lunes, 3 de agosto de 2026

Mercados y negocios

TriZetto confirma una brecha de datos que afecta a más de 3.4 millones de personas

TriZetto confirmó que la información personal y de salud de más de 3.4 millones de personas fue robada en un ciberataque de 2024 que pasó desapercibido durante casi un año.

TriZetto confirms data breach affecting more than 3.4 million people
Foto: TriZetto

TriZetto, una empresa de tecnología sanitaria propiedad del conglomerado multinacional Cognizant, ha confirmado un importante incidente de seguridad que involucra el robo de datos personales y de salud. La empresa confirmó que la información personal y de salud de más de 3.4 millones de personas fue robada en un ciberataque de 2024. TriZetto no logró detectar la brecha durante casi un año. Aunque la empresa identificó oficialmente la brecha el 2 de octubre de 2025, su investigación posterior reveló que los piratas informáticos tuvieron acceso a sus servidores desde noviembre de 2024.

La escala de las operaciones de la empresa destaca el alcance potencial del incidente. TriZetto presta servicios a alrededor de 200 millones de personas y 875,000 proveedores de atención médica en Estados Unidos, quienes utilizan la plataforma para evaluar el seguro de los pacientes para tratamientos médicos. En una presentación enviada al fiscal general de Maine el viernes, TriZetto reveló que los piratas informáticos accedieron a informes de transacciones de elegibilidad de seguros en sus servidores. Estos informes son datos utilizados para verificar la cobertura de los pacientes para tratamientos médicos. Sin embargo, TriZetto aclaró que no todos los clientes se vieron afectados por la brecha.

Tras la divulgación, varias organizaciones han confirmado que la información de sus pacientes se vio comprometida en el ciberataque. Entre las entidades afectadas se encuentra OCHIN (firma de consultoría sin fines de lucro), que brinda servicios de tecnología sanitaria a unos 300 proveedores de atención rural y comunitaria en Estados Unidos. En respuesta al incidente, el portavoz de Cognizant, William Abelson, declaró que la empresa ha “eliminado la amenaza” a su entorno, aunque la empresa no aclaró por qué tardó casi un año en detectar el acceso.

Este incidente representa el más reciente de una serie de ciberataques a gran escala dirigidos a la infraestructura de tecnología sanitaria en Estados Unidos. Sigue de cerca a un ataque de ransomware de 2024 contra Change Healthcare, otro gigante de la tecnología sanitaria que procesa unos 15 mil millones de transacciones de atención médica. En ese ataque anterior, los piratas informáticos robaron más de 192 millones de archivos de pacientes, lo que provocó interrupciones generalizadas y afectó el acceso a tratamientos médicos y medicamentos en todo el país.

Por qué importa

TriZetto es un proveedor de infraestructura crítica para alrededor de 200 millones de personas, y este incidente destaca la vulnerabilidad persistente de las plataformas de tecnología sanitaria a gran escala ante ciberataques a largo plazo que pasan desapercibidos.