Saltar al contenido principal
Ir a una página de categoría

Central Texas MHMR, que opera bajo el nombre de Center for Life Resources (“CFLR”), ha notificado a sus clientes que piratas informáticos accedieron a su red interna y copiaron archivos que contenían información personal, financiera y médica extensa. CFLR es un centro comunitario de salud mental con sede en Brownwood, Texas, que ofrece servicios de salud mental, tratamiento de adicciones, autismo y discapacidad intelectual/del desarrollo en toda la región central de Texas.

El 17 de noviembre de 2025 , CFLR detectó actividad inusual en su red y determinó que un atacante desconocido había accedido a ella y copiado archivos entre el 14 y el 15 de noviembre de 2025. Posteriormente, CFLR llevó a cabo lo que su carta de notificación describe como una "revisión exhaustiva y que requirió mucho tiempo" para identificar con exactitud a quién pertenecía la información comprometida. Las cartas de notificación individuales están fechadas el 22 de julio de 2026 , casi ocho meses después de que se descubriera la intrusión.

Ocho meses entre el descubrimiento y la notificación

CFLR supo que su red había sido vulnerada a mediados de noviembre de 2025. Las cartas que informaban a los clientes de que sus números de la Seguridad Social, historiales médicos y otra información confidencial podrían haber quedado expuestos no se enviaron hasta el 22 de julio de 2026, un lapso de aproximadamente ocho meses. Para un proveedor de salud mental comunitario cuyos clientes incluyen personas con discapacidades intelectuales y del desarrollo, eso significa ocho meses durante los cuales las personas afectadas no tuvieron forma de saber que debían vigilar su crédito, congelar sus expedientes o protegerse del fraude.

¿Qué información se reveló?

Según la documentación presentada por el Fiscal General de Texas, la información comprometida incluye:

  • Nombre completo
  • Dirección
  • número de seguro social
  • Número de carnet de conducir
  • Número de identificación emitido por el gobierno
  • Información financiera
  • Información Médica
  • Información sobre el seguro de salud
  • Fecha de nacimiento

Eso incluye prácticamente todas las categorías de datos personales y médicos sensibles a la vez, uno de los "kits" de robo de identidad más completos que un pirata informático podría desear.

¿Cuántas personas se ven afectadas?

La presentación del Fiscal General de Texas (publicada el 23/07/2026) confirma que al menos 10,031 2 residentes de Texas se vieron afectados. El Fiscal General de Vermont confirma por separado que dos residentes de Vermont se vieron afectados por el mismo incidente, y Massachusetts tiene registrada una notificación correspondiente. Dado que CFLR cuenta con una amplia cartera de clientes en el centro de Texas, es probable que la cifra de Texas se acerque al total real, pero las presentaciones en varios estados demuestran que la exposición no se limitó a un solo estado.

¿Qué ofrece CFLR?

CFLR ofrece 24 meses de servicios de monitoreo de crédito y protección de identidad a través de TransUnion/Cyberscout, sin costo alguno. Las personas afectadas deben inscribirse dentro de los 90 días posteriores a la fecha de su carta (22 de julio de 2026) para activar el servicio.

Su información está en riesgo.

Un número de Seguro Social combinado con un número de licencia de conducir, información financiera y registros médicos y de seguro de salud completos les brinda a los ladrones de identidad prácticamente todo lo que necesitan, no solo para abrir un nuevo crédito a nombre de alguien, sino también para cometer robo de identidad médica y fraude de seguros. CFLR afirma no tener conocimiento de ningún robo de identidad o fraude relacionado con este incidente hasta la fecha de la carta, pero eso no significa que las personas afectadas estén fuera de peligro.

¿Tiene opciones legales?

Las organizaciones que recopilan números de la Seguridad Social e información médica protegida tienen la obligación legal de salvaguardar esos datos y notificar a las personas afectadas sin demora injustificada. Un lapso de ocho meses entre el descubrimiento de una filtración y la notificación a las personas afectadas plantea serias dudas sobre si se cumplió con dicha obligación.

Comuníquese hoy mismo con los abogados especializados en filtraciones de datos de Emery | Reddy para una revisión gratuita de su caso..

Su información de identificación personal (IIP) incluye datos que permiten identificarle, como su nombre y otros datos personales. Las organizaciones que gestionan datos sanitarios están obligadas por ley a proteger esta información. Cuando la IIP queda expuesta en una filtración de datos, los ciberdelincuentes pueden utilizarla para cometer robo de identidad, fraude financiero u otros abusos.

Gran parte de la información relacionada con este incidente también podría considerarse Información de Salud Protegida (PHI, por sus siglas en inglés) . La PHI incluye datos médicos o relacionados con la atención médica, protegidos por las leyes federales y estatales de privacidad. Cuando la PHI se ve comprometida, puede utilizarse indebidamente para el robo de identidad médica o el fraude al seguro.

Los residentes de California pueden tener derecho a protecciones adicionales en virtud de la Ley de Privacidad del Consumidor de California (CCPA, por sus siglas en inglés) , que proporciona derechos mejorados con respecto a la recopilación, el uso y la protección de la información personal.

Preguntas Frecuentes

¿Cuántas personas se vieron afectadas por la filtración de datos del Center for Life Resources?

Al menos 10,031 residentes de Texas, más 2 residentes de Vermont y personas adicionales amparadas por una solicitud presentada en Massachusetts. El total real de casos en varios estados podría ser mayor.

¿Qué información se hizo pública?

Nombres, direcciones, números de Seguro Social, números de licencia de conducir, números de identificación emitidos por el gobierno, información financiera, información médica, información de seguro médico y fechas de nacimiento.

¿Por qué tardaron tanto en notificarme?

CFLR descubrió la intrusión el 17 de noviembre de 2025, pero las notificaciones individuales no se enviaron hasta el 22 de julio de 2026, aproximadamente ocho meses después. CFLR afirma que dedicó ese tiempo a identificar con exactitud qué archivos y personas se vieron afectadas.

¿Qué debo hacer si recibo una carta?

Inscríbase en la oferta gratuita de monitoreo de crédito de 24 meses dentro de los 90 días, active una alerta de fraude o congele su crédito con Equifax, Experian y TransUnion, supervise de cerca sus estados de cuenta financieros y médicos, y considere hablar con un abogado especializado en filtraciones de datos sobre sus opciones.

"El proceso de entrevista y admisión fue muy amable. Me informaron detalladamente sobre los trámites para obtener un abogado y me dieron tiempo suficiente para decidir sobre mi representación. Agradezco la ayuda de todos y espero trabajar con este bufete en mi reclamación de indemnización laboral."

- Darren A.

Reciben un
Revisión de caso GRATUITA

Llama ahora