La Agencia de Finanzas de Atención Médica del Distrito de Columbia (DHCF) ha notificado a casi 400,000 personas que su información personal podría haber sido comprometida en una violación de datos. Este incidente afecta a los beneficiarios de Medicaid y de la Alianza de Salud de DC que se inscribieron entre 2023 y 2026.
Según la agencia, la violación de datos no fue el resultado de un ataque informático. En julio, DHCF descubrió que dos informes en su sitio web contenían información personal oculta accesible para personas no autorizadas. Estos informes estaban destinados a mostrar solo información resumida sobre grupos de personas, como recuentos de inscripciones y otras estadísticas, sin mostrar detalles personales en la pantalla.
Sin embargo, la información personal subyacente que respaldaba estos informes podría haber sido accesible para usuarios no autorizados entre 2023 y julio de 2026. La información expuesta incluía identificaciones de Medicaid, nombres de proveedores, fechas de nacimiento, raza, género, etnicidad y barrio. No se comprometieron números de Seguro Social, nombres ni información financiera.
Qué significa para su organización
Las organizaciones que gestionan información de beneficiarios de programas de salud, como Medicaid, deben revisar sus sistemas de gestión de datos para asegurar que no existan vulnerabilidades similares. Es recomendable realizar auditorías de acceso a la información y verificar que los informes públicos no contengan datos sensibles que puedan ser accesibles sin autorización.
Además, es crucial mantener una comunicación clara con los beneficiarios sobre las medidas que se están tomando para proteger su información y cómo pueden estar atentos a posibles intentos de fraude o robo de identidad.








