OCR Resuelve 4 Casos HIPAA de Ransomware, $1.165M en Multas, 427K Pacientes Expuestos
El 23 de abril de 2026, la Oficina de Derechos Civiles del HHS anunció acuerdos con cuatro entidades de salud (Regional Women's Health Group/Axia Women's Health, Assured Imaging, Consociate Health, y Star Group LP Health Benefits Plan) por violaciones HIPAA de ransomware que afectaron a 427,000 pacientes. Multa total: $1,165,000 + planes de acción correctiva de 2 años.
Causa raíz común en los cuatro casos: falta de análisis de riesgo preciso de la Regla de Seguridad. Implicación estratégica para los FQHC de CA: cada FQHC con OCHIN Epic, eClinicalWorks, NextGen, o athenahealth está dentro del alcance.
Tres acciones protectoras no negociables:
- análisis de riesgo de Regla de Seguridad documentado y actual
- inventario de todos los Acuerdos de Asociado Comercial con proveedores de PHI
- procedimientos de respaldo-restauración probados.
Forma parte de
- Fiscalización: privacidad, fraude y auditorías
Filtraciones de datos · Reglas de HIPAA y sanciones de OCR
HHS OCR Llega a Acuerdo con Empresa de Software Dental MMG Fusion — 15M Registros PHI Expuestos; FQHCs que Usan Este Software Deben Verificar Acuerdos BAADemanda Colectiva Sandhills Medical Foundation Lanzada — Violación INC Ransom de 169K Pacientes Primera Litigación Mayor de Ransomware FQHC de 2026
Puntos clave
- $1.165M / 4 entidades / 427K pacientes en un solo anuncio OCR
- Causa raíz común: análisis de riesgo de Regla de Seguridad fallido
- Caso ransomware #19 de OCR — señal de aplicación agrupada
- Documentar análisis de riesgo actual + inventario BAA + respaldos probados ahora
Fuentes de esta historia
HHS Office for Civil RightsFuentes para tu paquete de junta
La fuente de esta historia y 4 historias relacionadas con sus fuentes, listas para imprimir para tu equipo o tu junta.
Gratis. Al desbloquear el paquete te suscribes a Intel Brief. Quedas suscrito de inmediato, sin correo de confirmación. Cancela con un clic en cualquier edición. Si ya cancelaste antes, no te volvemos a agregar. Nunca vendemos tu correo. Cada fuente se puede abrir arriba sin dar tu correo.
FQHC Talent. (2026, April 23). OCR Settles 4 HIPAA Ransomware Cases, $1.165M Bundled Penalty, 427K Patients Exposed. Source: HHS Office for Civil Rights. Retrieved September 28, 2026, from https://www.fqhctalent.com/intel/ocr-ransomware-sweep-1-165m-four-entities-april-23-2026
Más en Riesgo y Cumplimiento
10 sept
Open Door Community Health Centers deja de iniciar terapia hormonal y bloqueadores de la pubertad en pacientes menores de 19 años y cita los nuevos términos de terminación de subvenciones del HHS
8 sept
CMS indica a los estados verificar la fragilidad médica primero con datos de reclamaciones, encuentros e intercambio de información de salud, lo que convierte la codificación de diagnósticos de los centros de salud en parte de quién queda exento de los requisitos laborales
28 ago
Los resultados de auditoría 340B del año fiscal 2024 de HRSA registran sanciones de reembolso para tres clínicas de California, incluido SAC Health System, cuyo plan de acción correctiva sigue pendiente
27 ago
La 55.ª acción de OCR sobre acceso HIPAA añade una alerta actual para solicitudes de expedientes