Filtración de Datos de Conduent: ¿Hay un Acuerdo? (Estado de Agosto de 2026)
Una de las filtraciones de datos de salud más grandes en la historia de EE. UU.: Conduent Business Services — un contratista de back-office que procesa datos para las principales aseguradoras de salud y programas estatales de beneficios — confirmó en una presentación federal de junio de 2026 que 62,224,658 personas fueron afectadas, un aumento respecto a los 10.5 millones reportados inicialmente. Los datos robados incluyen números de Seguro Social e información médica. Este es el estado honesto: todavía no existe ningún acuerdo — y esto es lo que realmente debería hacer hoy.
Revisado Editorialmente — Contenido revisado en cuanto a exactitud utilizando investigación legal publicada, datos gubernamentales y registros judiciales verificados. Vea nuestra metodología
Reviewed by Leonard Goldberg, Editor · Last updated
Qué Sucedió — y Qué Alegan las Demandas
Durante casi tres meses, del 21 de octubre de 2024 al 13 de enero de 2025, intrusos tuvieron acceso a la red de Conduent Business Services, una empresa con sede en Nueva Jersey que se encarga de correspondencia, procesamiento de pagos y trabajo de back-office para algunas de las mayores aseguradoras de salud de EE. UU. y para programas estatales de beneficios. El grupo de ransomware SafePay se atribuyó la responsabilidad en febrero de 2025 y afirmó haber tomado aproximadamente 8.5 terabytes de datos (cifra de los propios atacantes, no verificada de forma independiente). Las demandas colectivas consolidadas alegan negligencia, incumplimiento de contrato, violaciones de la Ley de la FTC y de leyes estatales de protección al consumidor, incumplimiento de HIPAA — y que Conduent tardó casi diez meses en notificar a las personas afectadas después de descubrir la filtración.
Case Details
Más de 35 demandas colectivas federales están consolidadas como In re: Conduent Business Services Data Breach Litigation, No. 2:25-cv-16953, en el Tribunal de Distrito de EE. UU. para el Distrito de Nueva Jersey ante el Juez Michael A. Hammer. El tribunal designó un Comité Directivo de Demandantes de ocho miembros el 22 de diciembre de 2025; le siguió una demanda enmendada consolidada que unió a 35 demandas el 18 de marzo de 2026, que también nombra a Health Care Service Corporation (Blue Cross Blue Shield) y a AIG Procurement Services. NO hay administrador de acuerdo ni sitio oficial de reclamos para esta filtración — ninguno existe.
Estado Actual
¿Quién Está Afectado?
El recuento regulatorio final de Conduent, presentado ante el HHS el 4 de junio de 2026, sitúa la filtración en 62,224,658 personas — la tercera filtración de datos de salud más grande en la historia de EE. UU. — después de conteos anteriores de aproximadamente 10.5 millones (octubre de 2025) y 25 millones (febrero de 2026). Conduent procesa datos para aseguradoras de salud y programas estatales; entre los clientes confirmados como afectados se incluyen los planes de Blue Cross Blue Shield operados por Health Care Service Corporation (Texas, Illinois, Montana), Premera Blue Cross y Humana, además de agencias estatales como el Departamento de Niños y Familias de Wisconsin y Oklahoma Human Services. Solo las presentaciones de Texas reportan aproximadamente 15.5 millones de residentes afectados. Si recibió una carta de Conduent Business Services sobre este incidente, usted está afectado.
¿Existe un Pago?
Cronología
- 1
21 de octubre de 2024 – 13 de enero de 2025 — Intrusión en la Red
Los atacantes mantienen acceso a los sistemas de Conduent durante casi tres meses. Conduent — una empresa de servicios comerciales escindida de Xerox en 2017 que se encarga del procesamiento de back-office para aseguradoras y programas estatales de beneficios — detecta y detiene la intrusión el 13 de enero de 2025.
- 2
Enero–febrero de 2025 — Divulgación y Reclamo de Ransomware
Conduent divulga una interrupción operativa en enero de 2025 y más tarde detalla el incidente en presentaciones ante la SEC. En febrero de 2025 el grupo de ransomware SafePay reclama el ataque, afirmando que tomó aproximadamente 8.5 TB de datos — cifra propia de los atacantes, no verificada. El grupo más tarde elimina a Conduent de su sitio de filtración.
- 3
24 de octubre de 2025 — Comienza el Envío de Cartas de Notificación
Casi diez meses después del descubrimiento, comienzan a enviarse las cartas — algunas llegan a los consumidores hasta enero de 2026. Las presentaciones regulatorias iniciales sitúan el conteo en aproximadamente 10.5 millones de personas. Las cartas ofrecen dos años de monitoreo de crédito y restauración de identidad gratuitos con una fecha límite de inscripción del 31 de marzo de 2026.
- 4
Noviembre–diciembre de 2025 — Las Demandas se Consolidan en Nueva Jersey
Las demandas colectivas se acumulan en el Tribunal de Distrito de EE. UU. para el Distrito de Nueva Jersey y se consolidan como In re: Conduent Business Services Data Breach Litigation, No. 2:25-cv-16953. El 22 de diciembre de 2025 el tribunal designa un Comité Directivo de Demandantes de ocho miembros para coordinar el litigio.
- 5
Febrero–marzo de 2026 — El Conteo Supera los 25 Millones, los Estados Investigan
Las presentaciones estatales elevan el total a más de 25 millones. El Fiscal General de Texas abre una investigación, calificándola como "probablemente la mayor filtración en la historia de EE. UU.". El 18 de marzo de 2026 una demanda enmendada consolidada une a 35 demandas y también nombra como demandados a Health Care Service Corporation (BCBS) y a AIG Procurement Services; la etapa de mociones de desestimación sigue en la primavera de 2026.
- 6
4 de junio de 2026 — Recuento Federal Final: 62.2 Millones
La presentación actualizada de Conduent ante la Oficina de Derechos Civiles del HHS confirma 62,224,658 personas afectadas — la tercera filtración de datos de salud más grande jamás registrada en EE. UU., detrás solo del ataque a Change Healthcare de 2024 y de la filtración de Anthem de 2015.
- 7
Acuerdo — Todavía No
Cuando realmente exista un fondo de acuerdo, un administrador y un formulario de reclamo, esta página se actualizará con los enlaces y plazos oficiales. Hasta entonces: no hay nada que presentar.
Advertencias de Estafas y Desinformación
Una filtración que afecta a 62 millones de personas — incluidos números de Seguro Social y datos médicos — es un imán para el fraude. Esté atento a lo siguiente:
Sitios falsos de "reclamo del acuerdo de Conduent"
No existe ningún portal de reclamos. Cualquier página, anuncio o publicación en redes sociales que ofrezca un formulario de pago de Conduent hoy es una estafa o clickbait. Cuando llegue un acuerdo real, la URL del administrador aparecerá en los documentos judiciales — y en esta página.
Phishing que cita sus datos reales
Los ladrones TIENEN números de Seguro Social reales, identificaciones de miembro de seguro y datos de reclamos — una llamada o correo electrónico que cite sus datos genuinos no es prueba de que sea legítimo. La comunicación oficial de Conduent llegó por carta postal con un número de asistencia impreso en ella. Nunca entregue información personal a alguien que lo llame citando esta filtración.
Servicios de "inscripción a la demanda" o "protección por filtración" que cobran tarifa
Nadie legítimo cobra por "agregarlo" a esta demanda colectiva — si se certifica una clase, las personas afectadas se incluyen automáticamente. Los congelamientos de crédito en Equifax, Experian y TransUnion son gratuitos por ley; evite cualquier venta adicional de "protección por filtración" pagada.
Preguntas Frecuentes
¿Hay un acuerdo por la filtración de datos de Conduent?
No. Hasta el 14 de agosto de 2026 no hay acuerdo, no hay administrador de reclamos y no hay fondo. Lo que existe: más de 35 demandas colectivas consolidadas como In re: Conduent Business Services Data Breach Litigation, No. 2:25-cv-16953, en el tribunal federal de Nueva Jersey. Dada la magnitud — 62.2 millones de personas, números de Seguro Social más datos de salud — un acuerdo es realista en un plazo de litigio de 1 a 3 años. Guarde esta página en sus favoritos; la actualizamos cuando exista un proceso de reclamos.
Recibí una carta de Conduent — ¿qué debo hacer ahora mismo?
Cuatro cosas: (1) Conserve la carta — documenta que usted forma parte del grupo afectado. (2) La fecha límite de inscripción al monitoreo de crédito gratuito en las cartas originales fue el 31 de marzo de 2026; si su carta es más reciente, verifique la fecha límite impresa en ella. (3) Congele su crédito de forma gratuita en Equifax, Experian y TransUnion — la protección más fuerte cuando su número de Seguro Social está expuesto. (4) Revise sus estados de cuenta bancarios y las Explicaciones de Beneficios del seguro de salud en busca de servicios que nunca recibió.
¿Cuánto dinero recibiré?
Honestamente: $0 hoy — no hay ningún fondo. Como punto de referencia realista si eventualmente ocurre un acuerdo: los acuerdos de mega-filtraciones de salud comparables han pagado pérdidas de bolsillo documentadas (a menudo con un límite alrededor de $5,000–$10,000) más pequeños pagos en efectivo a prorrata (típicamente $50–$100). Eso es especulación hasta que exista un acuerdo real.
Nunca había oído hablar de Conduent — ¿por qué tenían mis datos?
Conduent es una empresa de servicios comerciales (escindida de Xerox en 2017) que se encarga de correspondencia, procesamiento de pagos y trabajo de back-office para aseguradoras de salud y programas estatales de beneficios — procesa datos de una gran parte de los estadounidenses que nunca tratan directamente con ella. Entre los clientes confirmados como afectados en esta filtración se incluyen los planes de Blue Cross Blue Shield operados por Health Care Service Corporation, Premera Blue Cross, Humana, el Departamento de Niños y Familias de Wisconsin, y Oklahoma Human Services.
¿Qué datos fueron robados?
Dependiendo de la persona: nombre, domicilio, fecha de nacimiento, número de Seguro Social, correo electrónico, teléfono e información médica o de seguro de salud, como tratamientos y datos de reclamos. No todos los elementos aplican a todas las personas — su carta de notificación indica qué información fue involucrada en su caso.
¿Necesito inscribirme en la demanda?
No. Si se certifica una clase o se llega a un acuerdo, todas las personas que encajen en la definición de la clase quedan incluidas automáticamente — solo actuaría más adelante para presentar un reclamo o excluirse. Tenga cuidado con los sitios que lo instan a "registrarse para la demanda de Conduent" hoy; en esta etapa nadie puede agregarlo a nada.
¿Cuándo habrá un acuerdo?
Las demandas colectivas por filtraciones de datos de este tamaño típicamente toman de 1 a 3 años desde la consolidación (finales de 2025) hasta un acuerdo — si es que llegan a un acuerdo. Los hitos a observar: el fallo sobre la moción de desestimación, el descubrimiento de pruebas, la mediación y luego la aprobación preliminar. Actualizamos esta página en cada hito.
Separate from this case: were you injured in the last 2 years?
Class-action payouts are fixed amounts through an administrator. A personal injury claim is a different case — and often worth far more. Free estimate, no obligation.
Related Consumer Brand Lawsuits
DentaQuest Breach (23M+ affected)
Healthcare breach — same no-settlement-yet stage
Medtronic Breach (3.8M affected)
Healthcare breach — same no-settlement-yet stage
HCIactive Breach (3M affected)
Healthcare breach — same no-settlement-yet stage
Data Breach Settlement Calculator
All breach trackers + payout estimator