Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff
2026-09-29
HelloBetter, proveedor alemán de aplicaciones de salud digital (DiGA), notificó a sus usuarios que el 6 de septiembre de 2026 atacantes accedieron a su sistema de Business Intelligence y a la base de datos asociada, accediendo a datos personales y de salud.
Los datos afectados incluyen información de contacto y datos maestros (correo electrónico, nombre, fecha de nacimiento y número de seguro), respuestas de cuestionarios, evolución del programa, posibles textos de diario y consultas al soporte; los datos de pago no estuvieron comprometidos. Parte significativa de los datos estaba seudonimizada y cifrada, pero la empresa no puede descartar que algunos fueran legibles para los atacantes.
HelloBetter detectó el acceso el 7 de septiembre de 2026, lo detuvo de inmediato, cambió todas las credenciales y claves de cifrado posiblemente afectadas, restringió el acceso al sistema a conexiones exclusivamente internas, actualizó la base de datos y eliminó cuentas creadas durante la investigación. Recomienda a los usuarios vigilar intentos de phishing, cambiar su contraseña y verificar los remitentes de los mensajes.
Qué significa para una pyme colombiana y cucuteña: Revise que cualquier herramienta de análisis o reportes que use no esté accesible desde Internet; si lo está, móntala detrás de una VPN o desactive el acceso externo. Cambie todas las contraseñas y claves de cifrado de sistemas que manejen datos sensibles y elimine cuentas de usuario creadas recientemente sin justificación. Active el monitoreo de accesos externos y, si sospecha de una brecha, notifique a la autoridad de protección de datos y a los afectados tan pronto como tenga conocimiento.