Las agencias federales afirman que un grupo de ciberdelincuencia conocido como Diaxin Team ha atacado a organizaciones sanitarias con ransomware y ha robado datos de pacientes. Para los pacientes, la advertencia es un recordatorio de que la información más sensible sobre usted suele estar en sistemas que no controla. Este artículo explica lo que las autoridades han dicho sobre la actividad de ransomware sanitario del Diaxin Team, cómo suelen utilizarse indebidamente los registros robados y qué medidas prácticas reducen su exposición.

Lo que las autoridades dicen que ha hecho el Diaxin Team

Según el informe de Chief Healthcare Executive, las agencias federales describen al Diaxin Team como un grupo de ciberdelincuencia que ha atacado a organizaciones sanitarias con ransomware y ha robado datos de pacientes. Esa combinación importa. El ransomware cifra los sistemas para que el personal no pueda usarlos, mientras que el robo de datos da a los atacantes una segunda palanca: paguen, o la información robada podría quedar expuesta.

Una nota sobre el nombre: el artículo fuente utiliza la grafía "Diaxin", mientras que otros reportes publicados y rastreadores de seguridad escriben el nombre del grupo como "Daixin". Parecen referirse al mismo grupo. Otras coberturas también señalan un aviso conjunto de la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA), el FBI y el Departamento de Salud y Servicios Humanos sobre la actividad del grupo.

El resumen de la fuente no nombra víctimas específicas ni ofrece cifras, por lo que es mejor no suponer cuántos pacientes se han visto afectados. Si su proveedor se ve alguna vez involucrado en un incidente como este, la propia organización es el lugar fiable para saber qué ocurrió con sus registros.

Cómo se explotan los datos robados de pacientes

Los registros médicos son valiosos porque agrupan muchos tipos de información personal en un solo lugar. Dependiendo del proveedor, un registro puede incluir su nombre, dirección, fecha de nacimiento, datos del seguro e historial de salud. Eso es más que suficiente para causar problemas mucho más allá del ataque original.

Las formas comunes en que este tipo de datos se utilizan indebidamente incluyen:

  • Robo de identidad: Los nombres, fechas de nacimiento e identificadores gubernamentales pueden usarse para abrir cuentas o solicitar crédito a su nombre.
  • Fraude médico y de seguros: Los datos del seguro pueden usarse para facturar servicios que usted nunca recibió, lo que puede llenar de errores sus registros y su historial de beneficios.
  • Phishing y estafas: Los atacantes que conocen su proveedor, sus citas o sus afecciones pueden escribir mensajes convincentes que parecen provenir de una clínica o aseguradora.
  • Extorsión: Los detalles sensibles de salud pueden usarse para presionar a la organización o, en algunos casos, a las personas.

La táctica de presión detrás de estos ataques suele ser un sitio de filtraciones público, donde los delincuentes enumeran a las víctimas y amenazan con publicar los datos. Nuestra cobertura del reclamo de ransomware de Gerrity Stone muestra cómo funcionan esos listados y por qué un reclamo en un sitio de filtraciones no es lo mismo que un incidente plenamente confirmado. Del mismo modo, nuestro informe sobre el reclamo de ShadowByt3$ contra la Universidad Nottingham Trent ilustra con qué rapidez surgen las preguntas sobre datos expuestos tras un anuncio de ransomware.

Por qué una VPN no protegerá datos que un proveedor ya perdió

Como este es un sitio sobre privacidad, vale la pena ser directo: una VPN no es una defensa contra este tipo de ataque. Una VPN cifra el tráfico entre su dispositivo y el servidor VPN y puede ocultar su dirección IP de los sitios que visita. No hace nada respecto a los datos que un hospital, una clínica o un proveedor de facturación almacena en sus propios servidores.

En un incidente de ransomware y robo de datos, los atacantes van tras los sistemas de la organización, no tras su conexión doméstica. Una vez que un proveedor tiene sus registros y un intruso los copia, ninguna herramienta en su dispositivo puede recuperarlos. Una VPN puede seguir siendo una capa sensata para cosas como usar Wi-Fi público para acceder a un portal de pacientes, pero no debe confundirse con protección contra una brecha en el proveedor.

El objetivo realista tras una brecha sanitaria es el control de daños: hacer que la información robada sea más difícil de usar y detectar el uso indebido a tiempo.

Qué significa esto para usted

No puede impedir que una organización sanitaria sea atacada, pero puede limitar lo que un atacante puede hacer con su información. Los principales riesgos son el fraude usando su identidad y las estafas que se basan en detalles de su historial médico. Actuar a tiempo es mucho más fácil que limpiar las consecuencias después, y la mayoría de los pasos a continuación son gratuitos.

Pasos que los pacientes pueden tomar para limitar la exposición

Esté atento a los avisos de brechas. Los proveedores que sufren una brecha normalmente notifican a los pacientes afectados por correo postal o electrónico. Lea estas cartas con atención en lugar de desecharlas, y confirme cualquier aviso por correo electrónico contactando al proveedor a través de un número de teléfono en el que ya confíe.

Refuerce sus credenciales. Cambie la contraseña de su portal de pacientes y de cualquier cuenta que la comparta. Use una contraseña única para cada cuenta, preferiblemente guardada en un gestor de contraseñas, y active la autenticación multifactor donde se ofrezca.

Congele su crédito. Una congelación de crédito restringe la apertura de nuevas cuentas a su nombre y generalmente no tiene costo. Si una brecha involucra identificadores como su fecha de nacimiento o número de identificación gubernamental, una congelación es uno de los pasos más contundentes disponibles.

Supervise los estados de facturación y de seguros. Revise las explicaciones de beneficios y las facturas médicas en busca de servicios que no reconozca. Reporte cualquier cosa sospechosa a su aseguradora y al proveedor con prontitud.

Sea escéptico ante mensajes inesperados. Los mensajes que mencionan a su médico, un resultado de laboratorio o una factura impaga pueden estar elaborados a partir de datos robados. No haga clic en enlaces ni proporcione información; contacte directamente a la organización.

Puntos clave

La advertencia federal sobre el Diaxin Team muestra que las bandas de ransomware están combinando el bloqueo de sistemas con el robo de datos de pacientes. Una VPN no puede deshacer una brecha del lado del proveedor, por lo que las protecciones más eficaces son las prácticas: revise los avisos de brechas de sus proveedores, actualice sus contraseñas y active la autenticación multifactor, congele su crédito y vigile los estados de facturación. Para más contexto sobre cómo se desarrolla la extorsión en sitios de filtraciones, lea nuestra cobertura del reclamo de ransomware de Gerrity Stone, y tómese unos minutos esta semana para asegurar las cuentas vinculadas a su atención médica.