{"id":21794,"date":"2021-04-29T15:08:48","date_gmt":"2021-04-29T21:08:48","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21794"},"modified":"2021-04-29T15:08:48","modified_gmt":"2021-04-29T21:08:48","slug":"ransomware-vs-healthcare","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ransomware-vs-healthcare\/21794\/","title":{"rendered":"Ataques de ransomware dirigidos a los servicios de salud"},"content":{"rendered":"<p>Un ciberataque a una cl\u00ednica u hospital puede ser un asunto de vida o muerte, literalmente. Durante el 2020, mientras los sistemas de salud de todo el mundo ced\u00edan ante la presi\u00f3n de la pandemia de COVID-19, tambi\u00e9n tuvieron que sufrir las acciones de los cibercriminales. Una de las amenazas m\u00e1s significativas para las instituciones m\u00e9dicas durante el a\u00f1o pasado fueron los ataques de <em>ransomware<\/em>, en los que los cibercriminales cifraban los datos o extorsionaban a los directivos con la amenaza de publicar los archivos robados.<\/p>\n<p>Las consecuencias de estos ataques son muy diversas. Adem\u00e1s de la obvia y peligrosa interrupci\u00f3n de los servicios m\u00e9dicos, las empresas de salud se pueden enfrentar a todo tipo de repercusiones a largo plazo: desde multas regulatorias hasta quejas de los pacientes propietarios de la informaci\u00f3n personal robada.<\/p>\n<h2>Incidentes de <em>ransomware<\/em> de alto perfil<\/h2>\n<p>Uno de los casos m\u00e1s sonados del a\u00f1o pasado, y un indicativo de la gravedad del problema, fue el ataque de ransomware Ryuk <a href=\"https:\/\/www.nbcnews.com\/tech\/security\/cyberattack-hits-major-u-s-hospital-system-n1241254\" target=\"_blank\" rel=\"noopener nofollow\">dirigido contra Universal Health Services (UHS)<\/a> el pasado septiembre. El grupo cuenta con 400 instituciones m\u00e9dicas en los Estados Unidos, el Reino Unido y otros pa\u00edses. Afortunadamente, no todos los hospitales y cl\u00ednicas sufrieron el ataque, pero s\u00ed afect\u00f3 a muchas instalaciones de UHS en los Estados Unidos. El incidente tuvo lugar a primera hora de una ma\u00f1ana de domingo: las computadoras de la compa\u00f1\u00eda no consiguieron iniciarse y algunos empleados recibieron la demanda de rescate, adem\u00e1s, la red telef\u00f3nica tambi\u00e9n se vio afectada. El departamento de TI tuvo que solicitar al personal que trabajara \u201ca la antigua\u201d, es decir, sin TI. Como es natural, esto gener\u00f3 interferencias importantes en el funcionamiento normal de la cl\u00ednica y afect\u00f3 la atenci\u00f3n a los pacientes, las pruebas de laboratorio, entre otras cosas. De hecho, algunas instituciones tuvieron que derivar a los pacientes a otros hospitales.<\/p>\n<p>De acuerdo con un <a href=\"https:\/\/www.uhsinc.com\/statement-from-universal-health-services\/\" target=\"_blank\" rel=\"noopener nofollow\">comunicado oficial<\/a> de UHS, no hubo pruebas de que alguien hubiera accedido sin autorizaci\u00f3n, copiado o utilizado de manera indebida los datos de los empleados o pacientes. Sin embargo, en marzo de este mismo a\u00f1o, la empresa public\u00f3 un informe en el que afirmaba que el ataque hab\u00eda causado una p\u00e9rdida de 67 millones de d\u00f3lares, la cual inclu\u00eda el costo de recuperaci\u00f3n, los ingresos perdidos por el periodo de inactividad, la p\u00e9rdida de pacientes, etc.<\/p>\n<p>Mientras tanto, <a href=\"https:\/\/www.hipaajournal.com\/ascend-clinical-and-alamance-skin-center-suffer-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener nofollow\">un incidente en Ascend Clinical<\/a>, empresa especializada en la prueba y detecci\u00f3n de enfermedades renales, provoc\u00f3 la vulneraci\u00f3n de datos de m\u00e1s de 77,000 pacientes. La causa de la infecci\u00f3n ya ha salido a la luz: un empleado hizo clic en un enlace de <em>phishing<\/em> de un correo electr\u00f3nico. Despu\u00e9s de penetrar en el sistema, los atacantes accedieron, entre otras cosas, a la informaci\u00f3n personal de los pacientes: nombres, fechas de nacimiento, n\u00fameros de seguridad social, etc.<\/p>\n<p>Un <a href=\"https:\/\/healthitsecurity.com\/news\/magellan-health-data-breach-victim-tally-reaches-365k-patients\" target=\"_blank\" rel=\"noopener nofollow\">ataque a Magellan Health<\/a> en abril de 2020 comprometi\u00f3 la informaci\u00f3n personal tanto de empleados como de pacientes (365,000 v\u00edctimas, de acuerdo con la informaci\u00f3n de los medios). Los cibercriminales consiguieron, mediante ingenier\u00eda social, hacerse pasar por un cliente para acceder a la red interna, utilizar el <em>malware<\/em> para interceptar las credenciales de inicio de sesi\u00f3n y, por \u00faltimo, cifrar los datos del servidor.<\/p>\n<p>En t\u00e9rminos generales, cuando atacan a instituciones de salud, los cibercriminales prefieren cifrar y robar los datos de los servidores, en lugar de las estaciones de trabajo. Y esto mismo sucedi\u00f3 con los servidores del Florida Orthopedic Institute, cuando los atacantes cifraron los datos (previamente robados) de 640,000 pacientes. Como consecuencia, tuvieron que enfrentarse a una <a href=\"https:\/\/www.hipaajournal.com\/florida-orthopaedic-institute-facing-class-action-lawsuit-over-ransomware-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">demanda colectiva<\/a>.<\/p>\n<p>Todo esto es tan solo un ejemplo de todos los incidentes de alto perfil que llegaron a las noticias el a\u00f1o pasado. De hecho, podr\u00edamos elegir entre una docena m\u00e1s.<\/p>\n<h2>C\u00f3mo pueden protegerse las instituciones de salud<\/h2>\n<p>El <em>malware<\/em> puede penetrar en un sistema de varias formas: mediante los archivos adjuntos en los correos electr\u00f3nicos, los enlaces de <em>phishing<\/em>, los sitios web infectados, entre otras. Los atacantes pueden robar las credenciales de acceso remoto gracias a sus habilidades de ingenier\u00eda social o simplemente utilizar la <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/brute-force\/\" target=\"_blank\" rel=\"noopener\">fuerza bruta<\/a>. El antiguo proverbio m\u00e9dico que afirma que m\u00e1s vale prevenir que curar tambi\u00e9n se puede aplicar a la ciberseguridad, por ejemplo, en la protecci\u00f3n contra el <em>ransomware<\/em>. A continuaci\u00f3n, compartiremos una serie de consejos de prevenci\u00f3n contra el cibercrimen:<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n<ul>\n<li><a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Protege todos los dispositivos<\/a> y no solo las computadoras. Los smartphones, tablets, terminales, quioscos de informaci\u00f3n, equipo m\u00e9dico y absolutamente cualquier aparato con acceso a la red corporativa e Internet.<\/li>\n<li>Mant\u00e9n todos los dispositivos actualizados. De nuevo, no se trata solo de las computadoras. Puede que no pienses inmediatamente en la ciberprotecci\u00f3n de un tom\u00f3grafo, por ejemplo, pero b\u00e1sicamente se trata de una computadora con un sistema operativo que podr\u00eda tener vulnerabilidades. Lo ideal ser\u00eda que la seguridad jugara un papel m\u00e1s importante en la elecci\u00f3n del equipo, es decir, antes de comprar, al menos confirma con el proveedor si publica actualizaciones para su software.<\/li>\n<li>Instala soluciones de seguridad para proteger el <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-server?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">correo electr\u00f3nico<\/a>. Debido a que las organizaciones m\u00e9dicas reciben muchos correos electr\u00f3nicos, incluido spam, que puede no solo ser molesto, sino adem\u00e1s tambi\u00e9n incluir archivos adjuntos maliciosos, la protecci\u00f3n de las comunicaciones electr\u00f3nicas es de vital importancia.<\/li>\n<li>Capacita a todos los empleados, esto incluye personal administrativo y doctores, as\u00ed como cualquier otra persona con acceso a la tecnolog\u00eda, sobre los <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">principios b\u00e1sicos en materia de ciberseguridad<\/a>. Cada vez son m\u00e1s las tareas m\u00e9dicas que se han digitalizado, desde la recopilaci\u00f3n de los expedientes m\u00e9dicos hasta consultas en videollamada. La sensibilizaci\u00f3n en materia de ciberseguridad necesita convertirse en una rutina, al igual que lo es el cubrebocas durante una cirug\u00eda.<\/li>\n<li>Muchos ataques de <em>ransomware<\/em> actuales se llevan a cabo de una forma que conocemos como m\u00e9todo \u201cmanual\u201d. Es decir, los cibercriminales que dirigen el ataque tienden a no disparar aleatoriamente el <em>malware<\/em>, sino a buscar la forma de infectar servidores y computadoras de v\u00edctimas espec\u00edficas, a menudo usando la t\u00e9cnica de la ingenier\u00eda social. A veces, despu\u00e9s de la infiltraci\u00f3n en la red, estudian la infraestructura detenidamente en b\u00fasqueda de la informaci\u00f3n m\u00e1s valiosa. Para detectar esos ataques, para los cuales la protecci\u00f3n de endpoints podr\u00eda no ser suficiente, te recomendamos un <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">servicio de detecci\u00f3n y respuesta gestionadas<\/a> para supervisar tu infraestructura de manera remota.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>En vista de los ataques de ransomware de alto perfil contra las instituciones de salud, te contamos c\u00f3mo proteger tu empresa de las amenazas.<\/p>\n","protected":false},"author":2581,"featured_media":21795,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[5111,1646,472,5110],"class_list":{"0":"post-21794","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-extorcion","9":"tag-filtracion-de-datos","10":"tag-ransomware","11":"tag-servicio-de-salud"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ransomware-vs-healthcare\/21794\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ransomware-vs-healthcare\/22793\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ransomware-vs-healthcare\/18275\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ransomware-vs-healthcare\/24681\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ransomware-vs-healthcare\/22670\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ransomware-vs-healthcare\/25163\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ransomware-vs-healthcare\/24544\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ransomware-vs-healthcare\/30604\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ransomware-vs-healthcare\/9588\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ransomware-vs-healthcare\/39635\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ransomware-vs-healthcare\/16861\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ransomware-vs-healthcare\/17412\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ransomware-vs-healthcare\/14784\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ransomware-vs-healthcare\/26594\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ransomware-vs-healthcare\/30659\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ransomware-vs-healthcare\/26984\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ransomware-vs-healthcare\/23834\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ransomware-vs-healthcare\/29169\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ransomware-vs-healthcare\/28966\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21794"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21794\/revisions"}],"predecessor-version":[{"id":21797,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21794\/revisions\/21797"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21795"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21794"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}