Ciberseguridad··2 min de lectura

Novocure sufre un ciberataque y expone datos de 1.400 pacientes de cáncer

La compañía de oncología Novocure ha notificado a la SEC un acceso no autorizado a sus sistemas en agosto, afectando a más de 1.400 pacientes en EE. UU.

La empresa de tecnología sanitaria Novocure ha confirmado que un ciberataque ocurrido a mediados de agosto ha expuesto datos de más de 1.400 pacientes de cáncer en Estados Unidos, además de información de contacto de un número no revelado de empleados.

Según una comunicación presentada ante la SEC, los atacantes accedieron a registros de pacientes que incluían números de identificación, aunque sin nombres ni otros datos personales. Sin embargo, en el caso de menos de 50 pacientes del oeste de EE. UU., la información comprometida sí incluía datos identificativos y datos de contacto de los proveedores de salud.

Novocure, conocida por su terapia de campos eléctricos para tumores (TTFields), ha asegurado que el ataque no afectó a sus dispositivos médicos ni a su capacidad operativa. "Ningún acceso a nuestros dispositivos de tratamiento médico fue obtenido, nuestra capacidad para operar no se ha visto comprometida y todos nuestros sistemas son totalmente funcionales", declaró la compañía en el comunicado.

La empresa, que emplea a más de 1.300 personas y opera en varios continentes, ha dicho que está evaluando las notificaciones legales y regulatorias correspondientes, y que avisará a los afectados según los hallazgos.

Por el momento no se sabe cómo lograron los atacantes entrar en la red ni si Novocure ha recibido una demanda de rescate. Un portavoz no respondió a las preguntas de BleepingComputer.

Una oleada de ataques al sector salud

Este incidente se suma a una serie de ciberataques que han golpeado a empresas sanitarias en las últimas semanas. A finales de agosto, Unlimited Technology Systems reveló que una brecha en octubre de 2025 afectó a más de 3,8 millones de personas. CareCloud, por su parte, comunicó que un ataque en marzo expuso datos de más de 3,7 millones de individuos.

También Nutex está investigando un robo de información en sus servidores, y McKesson notificó un incidente de seguridad después de que el grupo de extorsión ShinyHunters reclamara el robo de 284 millones de registros de pacientes.

La gravedad de estos ataques subraya lo atractivo que resulta el sector sanitario para los ciberdelincuentes, que buscan datos médicos sensibles o bloquear sistemas críticos. Queda por ver si Novocure logra contener el impacto y si se conocen más detalles sobre el alcance real de la brecha.

##Relacionado