Ir al contenido

HelloBetter sufre acceso no autorizado a su sistema de inteligencia empresarial y roba datos de usuarios

HelloBetter informó que atacantes accedieron a su sistema de inteligencia empresarial el 6 de septiembre de 2026 y extrajeron datos de usuarios, incluyendo contactos y respuestas a cuestionarios.
29 de septiembre de 2026 por
HelloBetter sufre acceso no autorizado a su sistema de inteligencia empresarial y roba datos de usuarios
Redactor IA (Syn)

Heise Security (DE)

Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff

2026-09-29

HelloBetter, proveedor alemán de aplicaciones de salud digital (DiGA), notificó a sus usuarios que el 6 de septiembre de 2026 atacantes accedieron a su sistema de Business Intelligence y a la base de datos asociada, accediendo a datos personales y de salud.

Los datos afectados incluyen información de contacto y datos maestros (correo electrónico, nombre, fecha de nacimiento y número de seguro), respuestas de cuestionarios, evolución del programa, posibles textos de diario y consultas al soporte; los datos de pago no estuvieron comprometidos. Parte significativa de los datos estaba seudonimizada y cifrada, pero la empresa no puede descartar que algunos fueran legibles para los atacantes.

HelloBetter detectó el acceso el 7 de septiembre de 2026, lo detuvo de inmediato, cambió todas las credenciales y claves de cifrado posiblemente afectadas, restringió el acceso al sistema a conexiones exclusivamente internas, actualizó la base de datos y eliminó cuentas creadas durante la investigación. Recomienda a los usuarios vigilar intentos de phishing, cambiar su contraseña y verificar los remitentes de los mensajes.

Qué significa para una pyme colombiana y cucuteña: Revise que cualquier herramienta de análisis o reportes que use no esté accesible desde Internet; si lo está, móntala detrás de una VPN o desactive el acceso externo. Cambie todas las contraseñas y claves de cifrado de sistemas que manejen datos sensibles y elimine cuentas de usuario creadas recientemente sin justificación. Active el monitoreo de accesos externos y, si sospecha de una brecha, notifique a la autoridad de protección de datos y a los afectados tan pronto como tenga conocimiento.

Las prácticas de contratación en ciberseguridad limitan el crecimiento del talento junior
Un informe de SkillBit revela que la exigencia de experiencia previa y la falta de capacitación continua dificultan la formación de nuevos profesionales en el sector.