icono-facebook icono-twitter icono-Google icono-Linkedin
publicidad

Tecnología y Placeres

  • 31

    Jonathan Beltrán |

    Comunicólogo y periodista de salud, tecnología y estilo de vida.

    Sector salud, en la mira de los cibercriminales


    01 February 2024

    Los ciberataques de 2023 afectaron la atención de los pacientes, la atención por ambulancias, la provisión de medicamentos y ejecución de cirugías, además de que se filtró información sensible de los pacientes.

     

    De acuerdo con el World Economic Forum, el sector de la salud sufrió 22% más ciberataques durante la primera mitad de 2023 que en el mismo periodo del año anterior, convirtiéndolo en el tercero más embestido a nivel mundial; el primer puesto lo ocupa educación e investigación, mientras que el segundo es finanzas, seguros y comunicaciones.

     

    “El sector de la salud es uno de los más vulnerables y atractivos para los cibercriminales. Y, en este caso, las consecuencias son de gran peligro para la sociedad, ya que afectan desde la atención por ambulancias hasta la provisión de medicamentos y ejecución de cirugías, debido a ello es que son de los principales blancos”, explicó Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

     

    Desde la pandemia en 2020, grupos de ransomware aprovecharon que los sistemas hospitalarios trabajaban al máximo de su capacidad para intensificar sus ataques a nivel mundial. También, la situación fue vista como un plus para presionar por el pago de rescates luego de un secuestro de datos o ataques de denegación de servicios (DDoS) y, con ello, entorpecer la respuesta de las instituciones a la emergencia sanitaria.

     

    Un informe de la Agencia Europea de Seguridad de las Redes y la Información reveló que, hasta la mitad de 2023, los ataques más frecuentes fueron:

    • 42% Ransomware
    • 36% Amenzas de datos
    • 10% Intrusiones
    • 7% Ataques DDos
    • 5% Ataques a la cadena de suministro

     

    El Department of Health and Human Services de Estados Unidos identificó que las principales vulnerabilidades que pueden ser explotadas por agentes maliciosos y comprometer la integridad de los sistemas y la confidencialidad de los datos son: las aplicaciones web, las fallas de encriptación, los softwares y sistemas operativos sin soporte.

     

    “Al abordar el crecimiento de ciberataques en el sector de la salud debe prestarse atención a sus vulnerabilidades críticas y comprender el panorama general de amenazas. La inversión en seguridad informática y la implementación de políticas de ciberseguridad integrales serán fundamentales para enfrentar y proteger sistemas tan vitales para la sociedad y el bienestar de la población”, concluyó Gutiérrez.

     

    Entidades del sector salud que sufrieron ciberataques en 2023

    Hospital Clínic Barcelona

    Atribuido al grupo RansomHouse, este ataque afectó los servicios de la institución médica, la cual tuvo que coordinarse con otros hospitales de la ciudad para dar atención a sus pacientes, sobre todo, aquellos de alto riesgo.

    Holding Prospect Medical

    El grupo de ransomware as a service, Rhysida, lanzó un ataque a este hospital estadounidense, lo que terminó por impactar a más de 16 hospitales y 116 clínicas en todo el país; todos tuvieron que suspender sus sistemas TI.

    Instituto Nacional de Servicios Sociales para Jubilados y Pensionados

    Rhysida atacó también a la entidad argentina y perjudicó la atención de los afiliados, así como el sistema digital de documentación. Más de 18 GB de información y 1.6 millones de archivos fueron filtrados. Las consecuencias de la revelación de estos datos sensibles pueden estar por venir con correos de phishing, chantajes y engaños a los pacientes del servicio.

    Cadena de suministro de América Latina

    RansomHouse afectó los servicios de salud y justicia de varios países, ya que la empresa atacada provee servicios digitales a numerosas compañías de la región y el mundo, así que fue utilizada como puerta de entrada.

    Consejo Indio de Investigación Médica

    En octubre, salió a la luz la venta de información personal de 815 millones de residentes. Al parecer, los datos se extrajeron de la base de datos de pruebas COVID-19 del consejo indio e incluían nombre, edad, sexo, dirección, número de pasaporte e identificación del gobierno.

    23andMe

    Un ciberdelincuente afirmó haber robado hasta 20 millones de datos de la empresa estadounidense de genética e investigación. Al parecer, usó credenciales violadas con anterioridad. Entre la información que aparecía en el volcado de datos estaban la foto de perfil, el género, el año de nacimiento, la ubicación y los resultados de ascendencia genética.

     

publicidad Promo Lateral
publicidad
icono-flecha