El grupo criminal ShinyHunters filtró 10.9 millones de cuentas del negocio de diagnósticos oncológicos de Abbott y 1.6 millones de cuentas de RingCentral, usando llamadas telefónicas fraudulentas en lugar de fallos técnicos.
En 30 segundos
- ShinyHunters filtró 10.9 millones de cuentas del negocio de diagnósticos oncológicos de Abbott, con datos de salud incluidos.
- El mismo grupo comprometió RingCentral, una plataforma de telefonía empresarial en la nube, filtrando 1.6 millones de cuentas.
- En ambos casos, el método de entrada fue “vishing” (voice phishing): llamadas telefónicas que engañan a empleados, no un fallo técnico.
- El mismo actor ha reclamado brechas simultáneas contra múltiples empresas grandes durante 2026, incluyendo Salesforce-Gainsight y EY.
- Los expertos describen el patrón como la “industrialización” de la extorsión basada en datos robados.
Qué pasó
El grupo de ciberdelincuentes conocido como ShinyHunters confirmó dos nuevas brechas de seguridad de gran escala durante agosto de 2026. La primera afectó al negocio de diagnósticos oncológicos de Abbott, con la filtración de 10.9 millones de cuentas que incluían información de salud de pacientes. La segunda golpeó a RingCentral, con 1.6 millones de cuentas expuestas.
10.9 millones
Cuentas filtradas del negocio de diagnósticos oncológicos de Abbott, la mayor de las dos brechas confirmadas por ShinyHunters este mes.
El método: llamadas telefónicas, no fallos técnicos
A diferencia de otros ataques que explotan vulnerabilidades de software, ambas brechas se ejecutaron mediante vishing (voice phishing): llamadas en las que los atacantes se hacen pasar por soporte técnico interno para convencer a un empleado real de otorgar acceso.
¿Qué significa esto en términos simples?
El vishing es una forma de fraude en la que el atacante llama por teléfono haciéndose pasar por una fuente confiable para manipular a la víctima y que entregue contraseñas o acceso a sistemas internos.
¿Por qué importa?
Para las personas
Pacientes cuyos datos de salud fueron parte de la filtración de Abbott quedan expuestos a riesgos de suplantación de identidad y fraude médico.
Para las empresas
El caso demuestra que ninguna organización está exenta si su eslabón más débil es un empleado que puede ser engañado por teléfono.
Para los mercados
Empresas de ciberseguridad especializadas en protección contra ingeniería social podrían ver mayor demanda de sus servicios.
Contexto
ShinyHunters ha reclamado brechas simultáneas contra múltiples víctimas corporativas grandes durante 2026, incluyendo Salesforce-Gainsight y la consultora EY. Especialistas describen este patrón como una “industrialización” de la extorsión basada en datos robados.
¿Qué viene ahora?
Se espera que Abbott y RingCentral notifiquen formalmente a los usuarios afectados y refuercen sus protocolos de verificación telefónica.
En resumen
Qué pasó: ShinyHunters filtró 10.9 millones de cuentas de Abbott y 1.6 millones de RingCentral usando llamadas fraudulentas.
Por qué importa: Ninguna empresa está exenta si su punto débil es la ingeniería social sobre un empleado.
Qué viene ahora: Notificaciones formales a usuarios afectados y refuerzo de protocolos de verificación.
