Nutex Health Inc., operador estadounidense de hospitales y centros de urgencia, informó a la Comisión de Bolsa y Valores (SEC) que sufrió un incidente de ciberseguridad detectado el 24 de agosto de este año. La compañía, con sede en Houston (Texas), contrató a un equipo externo de respuesta a incidentes y expertos forenses, y notificó a las autoridades policiales tras detectar la actividad no autorizada en su red.

En un segundo formulario 8-K presentado el 31 de agosto, Nutex confirmó que un tercero no autorizado accedió y extrajo información de pacientes, empleados, proveedores acreditados y datos financieros confidenciales de la empresa. La compañía advirtió directamente sobre la naturaleza de la amenaza. El reporte indica que “el tercero ha amenazado con publicar esta información externamente. Hasta la fecha, la Compañía no ha detectado ningún impacto significativo en sus operaciones comerciales ni en sus sistemas de información financiera”.

A raíz de la primera divulgación, se presentó una demanda colectiva en su contra ante la Corte de Distrito de Estados Unidos para el Distrito Sur de Texas, bajo la causa Haley v. Nutex Health, Inc. La demanda representa a todas las personas cuya información personal identificable o de salud protegida habría sido accedida o adquirida por un actor no autorizado en relación con el incidente.

Nutex opera 27 hospitales y centros ambulatorios en 12 estados de los Estados Unidos, además de una red de médicos enfocada en atención primaria, y registró ingresos por 427,2 millones de dólares en el primer semestre de 2026. La empresa aclaró que hasta la fecha no ha identificado un impacto material en sus operaciones comerciales ni en sus sistemas de reportes financieros.

El grupo de ransomware The Gentlemen, también conocido como Storm-2697, se atribuyó el ataque el 1 de septiembre y añadió a Nutex a su sitio de filtración en la red Tor. Los atacantes amenazaron con publicar la información robada dentro de un plazo de nueve días si la empresa no cumple con sus exigencias.

Según especialistas citados por el medio especializado The Record, la agrupación opera desde septiembre de 2025 y habría sido creada por un exafiliado descontento de la operación de ransomware Qilin. El grupo, que opera bajo el modelo de ransomware como servicio, ha cobrado más de 580 víctimas en más de 75 países y solo cobra una comisión del 3% sobre los rescates cuando el ataque se limita a la exfiltración de datos sin cifrado.

The Gentlemen recientemente causó alarma al desconectar los sistemas informáticos del sistema médico sin fines de lucro AnMed y tomar control de su cuenta de Facebook, lo que obligó al cierre temporal de decenas de sus instalaciones. Nutex no ha respondido públicamente a solicitudes de comentarios sobre el incidente ni ha confirmado la identidad de los responsables del ataque.