Ellenville Regional Hospital (ERH) anunció un incidente de seguridad de datos que ocurrió en su proveedor externo, Aesto, LLC, que proporciona servicios de migración y archivo de datos de atención médica. El incidente en Aesto, LLC, tuvo lugar el 18 de diciembre de 2025. ERH se enteró del incidente el 26 de junio de 2026 y comenzó a enviar cartas de notificación a las personas afectadas el 16 de septiembre de 2026. El aviso oficial establece que Aesto no tenía evidencia de que la información hubiera sido utilizada indebidamente y que el incidente se contuvo en una porción limitada de la infraestructura AWS de Aesto.
La violación expuso datos que incluyen nombres, números de Seguro Social, fechas de nacimiento, números de expediente médico, unidades hospitalarias y nombres de médicos, aunque los tipos específicos de información variaron según el individuo. Al menos 221 residentes de Massachusetts se vieron afectados por el incidente. Sigue sin estar claro si pacientes de otros estados también se vieron afectados, ya que el aviso reglamentario identifica explícitamente solo a residentes de Massachusetts. No se confirmó la exposición de datos financieros para pacientes de ERH en el aviso oficial.
Pueden surgir detalles adicionales a medida que avancen las investigaciones, y los consumidores deben ser conscientes de que las notificaciones a veces pueden retrasarse. Se ha informado información sobre posibles impactos más amplios en otros clientes de Aesto, pero no se confirma específicamente para pacientes de Ellenville Regional Hospital en el aviso oficial.