Qué significa el ransomware de doble extorsión para los pacientes

Ciberataque de ransomware en el sector salud afecta a 100 millones de pacientes en 2023

Las filtraciones de datos sanitarios alcanzaron un hito alarmante en 2023: más de 100 millones de personas vieron comprometida su información de salud, según informes de Chief Healthcare Executive. Detrás de esa cifra hay un cambio de táctica que hace que estos incidentes sean mucho más dañinos que un simple bloqueo de la red.

Los grupos de ransomware que atacan hospitales y sistemas de salud ya no se limitan a cifrar las redes y exigir un pago para restablecer el acceso. Están aplicando lo que los profesionales de seguridad llaman "doble extorsión". Los atacantes se infiltran en los sistemas del hospital, copian discretamente los historiales confidenciales de los pacientes y luego cifran la red. Esto les da dos puntos de presión distintos: el sistema de salud necesita que sus sistemas vuelvan a funcionar para atender a los pacientes, y también debe evitar que los registros robados —que pueden incluir diagnósticos, datos del seguro, números de Seguro Social e historiales de tratamiento— se publiquen o se vendan.

Para los pacientes, esto significa que una filtración no es un hecho puntual que se resuelve cuando el hospital paga el rescate o restaura sus servidores. Aunque las operaciones vuelvan a la normalidad rápidamente, los datos robados pueden estar ya fuera del control del hospital, alojados de forma indefinida en un servidor criminal o en un mercado de la dark web.

Por qué los hospitales y los sistemas de salud son objetivos prioritarios

Las organizaciones sanitarias son objetivos atractivos por una razón sencilla: los datos que poseen tienen un valor único y la presión para restablecer las operaciones es excepcionalmente alta. Los historiales médicos suelen combinar información de identidad, datos financieros y antecedentes de salud en un mismo lugar, lo que los hace útiles para el robo de identidad, el fraude al seguro y las estafas dirigidas. A diferencia de un número de tarjeta de crédito robado, el diagnóstico o el historial de tratamiento de un paciente no puede cancelarse y volver a emitirse.

Los hospitales también enfrentan una intensa presión operativa que los grupos de ransomware explotan. Una red bloqueada puede retrasar cirugías, impedir el acceso a las fichas de los pacientes e interrumpir la atención de urgencias, lo que genera una urgencia por pagar rápidamente en lugar de esperar una larga investigación. Muchos sistemas de salud funcionan además con un mosaico de software antiguo y dispositivos médicos conectados, algunos de los cuales son más difíciles de parchear o actualizar que los sistemas informáticos de oficina estándar, lo que da a los atacantes más puntos de entrada potenciales.

La magnitud de las cifras de 2023 refleja esta combinación de datos de alto valor y vulnerabilidad operativa. Forma parte de un patrón más amplio de intrusiones a gran escala que se está dando en todos los sectores, una tendencia que examina el resumen de los principales ciberataques de vpn.social, que contextualiza los incidentes sanitarios junto a otros sectores que enfrentan amenazas similares.

Cómo saber si tus historiales médicos quedaron expuestos

A diferencia de la filtración de un banco o un minorista, los pacientes suelen tener poca visibilidad sobre si su proveedor específico se vio afectado hasta que se envían las notificaciones oficiales, e incluso entonces, los detalles pueden retrasarse o ser limitados. Algunos pasos prácticos pueden ayudarte a averiguarlo antes:

  • Presta atención a las cartas o correos electrónicos de notificación directa de tu proveedor de atención médica, aseguradora o cualquier servicio externo de facturación o laboratorio que utilicen. Las leyes de notificación de filtraciones suelen exigir que las entidades cubiertas informen a los pacientes afectados, aunque los plazos varían.
  • Revisa el portal del asegurado de tu seguro de salud y cualquier comunicación de los departamentos de salud estatales, que a veces publican actualizaciones sobre filtraciones que afectan a los proveedores locales.
  • Revisa tus estados de Explicación de Beneficios (EOB) en busca de servicios que no reconozcas, lo que puede ser una señal temprana de que la información de tu seguro se usó de forma fraudulenta.
  • Busca el nombre de tu proveedor junto con términos como "filtración de datos" o "ciberataque" para ver si ha habido incidentes reportados públicamente, ya que no todos los pacientes afectados reciben un aviso individual inmediato.

Si te notifican que tus datos formaron parte de una filtración, lee el aviso con atención. Debe especificar qué tipo de información quedó expuesta, si incluía números de Seguro Social o datos financieros, y qué servicios de reparación, si los hay, se están ofreciendo.

Proteger tu identidad y tus datos después de una filtración sanitaria

Dado que las filtraciones de datos médicos están en gran medida fuera del control del paciente, y en gran medida fuera de su visibilidad hasta que ya han ocurrido, la respuesta más efectiva es la preparación y el monitoreo, más que la prevención por sí sola.

Empieza por establecer una alerta de fraude o un congelamiento de crédito en las principales agencias de crédito si el aviso de filtración indica que tu número de Seguro Social o datos financieros quedaron expuestos. Esto dificulta que alguien abra nuevas cuentas a tu nombre. Inscríbete en cualquier servicio gratuito de monitoreo de crédito o protección de identidad que ofrezca la organización afectada, ya que estos suelen proporcionarse sin costo durante un período determinado tras el incidente.

Revisa con atención las facturas del seguro y las cuentas médicas en busca de servicios que no hayas recibido, una señal de robo de identidad médica que puede ser más difícil de desentrañar que el fraude financiero, ya que puede implicar que información incorrecta entre en tu historial médico real. Considera solicitar periódicamente una copia de tus registros médicos para verificar que no haya inexactitudes. Por último, ten cuidado con los intentos de phishing posteriores; los avisos de filtración a veces son utilizados por estafadores como plantilla para enviar alertas falsas pidiéndote que "verifiques" tu información personal.

Qué significa esto para ti

La realidad de una filtración de datos por ransomware en el ámbito sanitario es que los pacientes cargan con las consecuencias de la postura de ciberseguridad de un hospital sin haberla elegido ni controlado. No puedes prevenir la filtración en sí, pero sí puedes reducir el daño que causa manteniéndote alerta a las notificaciones, congelando tu crédito cuando esté justificado y revisando periódicamente el seguro y los estados de cuenta médicos. Los datos sanitarios son diferentes de una contraseña filtrada, ya que no caducan y no se pueden restablecer, lo que hace que la detección temprana y el monitoreo constante sean la forma de protección más realista disponible para los pacientes en este momento.

Puntos clave

  • El ransomware de doble extorsión significa que los datos de salud robados pueden circular incluso después de que se restablezcan los sistemas del hospital.
  • Los hospitales son blanco de ataques porque los datos de los pacientes son valiosos y la interrupción operativa genera urgencia por pagar.
  • Revisa las notificaciones del proveedor, los portales de la aseguradora y tus estados de EOB para detectar una posible exposición.
  • Congela tu crédito, monitorea las facturas médicas y mantente atento a intentos de phishing disfrazados de avisos de filtración.
  • Para una visión más amplia de cómo los incidentes sanitarios encajan en las tendencias de ciberseguridad del año, consulta la cobertura de los principales ciberataques de vpn.social.