Blue Shield of California transfirió la información de salud protegida de 4.7 millones de personas a Google durante un período de casi tres años, un incidente que afecta a la mayoría de sus casi 6 millones de afiliados, según informó Bleeping Computer.
Este no es el único gran incidente de seguridad de datos que ha afectado a organizaciones de salud en el último año. Los registros del Community Health Center fueron vulnerados en octubre de 2024, comprometiendo los datos de más de un millón de personas, además de un ataque a la empresa de pruebas de laboratorio Lab Services Cooperative, que afectó los registros de 1.6 millones de pacientes de Planned Parenthood. UnitedHealth Group también sufrió una infracción en febrero de 2024, que resultó en la filtración de datos de más de 100 millones de personas.
¿Qué ocurrió con Blue Shield of California?
Según un aviso publicado el 9 de abril en el sitio web de Blue Shield of California, la empresa permitió que ciertos datos, incluyendo información de salud protegida, fueran compartidos con Google Ads a través de Google Analytics, lo que podría haber permitido a Google dirigir anuncios específicos a los miembros. Aunque no se descubrió hasta el 11 de febrero de 2025, la fuga ocurrió durante varios años, desde abril de 2021 hasta enero de 2024, cuando se cortó la conexión entre Google Analytics y Google Ads en los sitios web de Blue Shield.
La siguiente información de los miembros de Blue Shield pudo haberse visto comprometida:
-
Nombre del plan de seguro, tipo y número de grupo
-
Ciudad y código postal
-
Género
-
Tamaño de la familia
-
Identificadores asignados por Blue Shield para cuentas en línea
-
Fecha del servicio de reclamación médica y proveedor
-
Nombre del paciente
-
Responsabilidad financiera del paciente
-
Criterios de búsqueda y resultados de «Encuentra un Doctor»
Según el aviso, no se divulgaron datos personales adicionales—números de Seguro Social, números de licencia de conducir, e información bancaria y de tarjetas de crédito. Blue Shield también afirma que no hubo actores maliciosos involucrados, ni han confirmado que la información haya sido utilizada de manera maliciosa.
¿Qué opinas hasta ahora?
