Seis veces en que el sector salud fue blanco de ciberataques

Compartir

La digitalización ha revolucionado la atención médica, pero también ha expuesto al sector salud a amenazas cibernéticas cada vez más sofisticadas. Según un informe de Check Point Software Technologies, en el primer trimestre de 2023, el sector sanitario experimentó una media de 1,684 ataques semanales, lo que representa un incremento interanual del 22%.

Estos ciberataques no solo comprometen la confidencialidad de la información médica, sino que también pueden interrumpir servicios críticos, afectando directamente la atención al paciente. Por ejemplo, un estudio de Microsoft Threat Intelligence reveló que las organizaciones sanitarias pierden una media de 900,000 dólares al día solo en tiempo de inactividad debido a ataques de ransomware.

Además, en Colombia, el 60% de los ciberataques registrados en 2024 tuvieron como blanco a instituciones del sector salud, poniendo en riesgo la información de cerca de 51 millones de usuarios afiliados al sistema.

Ciberataques del sector salud a nivel mundial

1. Hospital Clínic de Barcelona (España, 2023)

En marzo de 2023, el Hospital Clínic de Barcelona sufrió un ciberataque que paralizó sus sistemas informáticos, afectando servicios críticos como urgencias, laboratorio y farmacia. Se cancelaron más de 150 operaciones no urgentes y hasta 3.000 consultas médicas. El grupo de ciberdelincuentes RansomHouse exigió un rescate de 4,5 millones de dólares por la información cifrada, que incluía 4,5 terabytes de datos sensibles.

2. Prospect Medical Holdings (Estados Unidos, 2023)

En agosto de 2023, Prospect Medical Holdings, que opera 16 hospitales y 165 centros ambulatorios en EE. UU., fue víctima de un ataque de ransomware que obligó al cierre de sistemas informáticos y la interrupción de servicios médicos. El grupo Rhysida se atribuyó el ataque y afirmó haber robado más de 500.000 números de la Seguridad Social y otros datos sensibles, ofreciendo la información en la dark web por 50 bitcoins.

3. Servicio de Salud de Irlanda (HSE, 2021)

El 14 de mayo de 2021, el HSE de Irlanda sufrió un ataque de ransomware que obligó al cierre de todos sus sistemas informáticos a nivel nacional. El ataque, atribuido al grupo Conti, afectó servicios esenciales, incluyendo radiología y oncología, y provocó la cancelación de citas médicas y tratamientos. El costo estimado de la recuperación superó los 83 millones de dólares.

4. Hospital Universitario de Düsseldorf (Alemania, 2020)

En septiembre de 2020, un ataque de ransomware al Hospital Universitario de Düsseldorf cifró 30 servidores, colapsando el sistema informático y obligando al cierre de la sala de urgencias. Una paciente gravemente enferma tuvo que ser trasladada a otro hospital a 30 km de distancia, donde falleció. Este caso se considera la primera muerte conocida relacionada con un ciberataque.

5. Audifarma (Colombia, 2023)

En enero de 2023, Audifarma sufrió un ataque de ransomware que afectó sus sistemas web y móviles, interrumpiendo servicios clave como turnos virtuales y solicitudes a domicilio. Aunque la entrega de medicamentos continuó, hubo demoras y preocupación entre los usuarios. El incidente evidenció la necesidad urgente de fortalecer la ciberseguridad en el sector salud colombiano.

6. Hospital Universitario de Caldas (Colombia, 2024)

En marzo de 2024, el Hospital Universitario de Caldas en Colombia fue víctima de un ataque de ransomware que afectó la totalidad de su infraestructura digital, comprometiendo dos servidores físicos y diez virtuales. La institución activó un plan de contingencia que incluyó la operación manual y la recuperación de información a través de repositorios de seguridad redundantes.

Estos incidentes demuestran que los ciberataques en el sector salud no solo comprometen datos sensibles, sino que también ponen en riesgo la vida de los pacientes y la continuidad de los servicios médicos. Invertir en ciberseguridad es esencial para proteger la integridad de las instituciones de salud y garantizar una atención segura y confiable.

Te podría interesar

El 20/80: El Torniquete y la identificación de personas en el ecosistema organizacional.

Cómo el NFC está redefiniendo la identificación corporativa.

Soberanía de datos en América Latina: el nuevo campo de batalla de 2026.

Nuestras soluciones inteligentes de identificación por identidad, medios de pago y protección de datos evolucionarán la seguridad de su organización.

Conversemos: