• Las bandas de ransomware y extorsión suelen publicar partes de los datos robados de una víctima para exigir un rescate.
  • El ciberataque a Change Healthcare en la costa este de EE. UU. causó cortes generalizados en farmacias y centros de salud. 

Un ciberataque en curso al gigante tecnológico de salud estadounidense Change Healthcare, un actor importante en la industria de la tecnología sanitaria en Estados Unidos, ha causado interrupciones significativas en hospitales y farmacias de todo el país, provocando cortes y preocupaciones sobre la seguridad de los datos de los pacientes. El ataque, atribuido al grupo de ransomware BlackCat, ha planteado interrogantes sobre la vulnerabilidad de la infraestructura sanitaria crítica ante amenazas cibernéticas maliciosas.

Efectos significativos en cascada y perturbadores

El ataque de ransomware, que comenzó el 21 de febrero, llevó a Change Healthcare a desconectar muchos de sus sistemas en un esfuerzo por expulsar a los piratas informáticos. Como resultado, casi todos los sistemas orientados al cliente permanecen fuera de línea, lo que afecta la capacidad de los hospitales, proveedores de atención médica y farmacias para surtir y procesar recetas a través del seguro de los pacientes. Ver también: IPv4 vs IPv6: por qué los bloques escasos de IPv4 siguen siendo premium.

El ciberataque no solo ha afectado a Change Healthcare, sino que también ha tenido efectos colaterales en otras entidades del ecosistema sanitario. La Asociación de Hospitales de Estados Unidos (AHA, por sus siglas en inglés), que representa a más de 5.000 hospitales y proveedores de atención médica, recomendó a sus miembros considerar desconectarse de Optum hasta que se considere seguro volver a conectarse de forma independiente. Además, Tricare, el proveedor de seguro médico del ejército estadounidense, ha informado que el ciberataque a Change Healthcare está afectando a todas las farmacias militares en todo el mundo y a algunas farmacias minoristas a nivel nacional, lo que subraya el impacto generalizado del incidente.

Lea también: ¿Es la XR el futuro de la atención médica? Cirugía, salud mental y rehabilitación cerebral dicen que sí

Preocupaciones de privacidad y seguridad

En respuesta al ciberataque, la Universidad de Columbia, que opera uno de los hospitales más grandes de Nueva York, ordenó al personal desconectar todos sus sistemas de UnitedHealth Group, Change Healthcare y Optum, lo que pone de relieve el impacto generalizado y la preocupación por la seguridad de las redes sanitarias interconectadas. Ver también: Principales mercados IPv4 para ISP.

El ataque también ha llamado la atención sobre el panorama más amplio de la ciberseguridad en la industria de la salud, a medida que aumenta la preocupación por el posible compromiso de los datos de los pacientes. No está claro si los datos de los pacientes fueron robados en el ataque de ransomware, lo que genera preocupaciones adicionales sobre la privacidad y la seguridad. Ver también: El registro de miembros desaparecido de AfriNIC.

Lea también: ChatGPT puede escribir contratos inteligentes pero no debería supervisar la seguridad

La exactitud de la atribución del ciberataque por parte de UHG

UnitedHealth Group (UHG), la empresa matriz de Change Healthcare, indicó en una presentación regulatoria gubernamental que identificó a un actor de amenazas "sospechoso de ser un estado-nación" en sus sistemas, pero no atribuyó el ciberataque a un gobierno o estado específico. Sin embargo, los investigadores de ciberseguridad no han vinculado previamente a la banda BlackCat con un estado-nación o gobierno, lo que plantea dudas sobre la exactitud de la atribución del ciberataque por parte de UHG.

El grupo cibercriminal responsable del ataque, BlackCat/ALPHV, tiene un historial de ataques a organizaciones prominentes, incluido el gigante sanitario estadounidense Norton, el sitio de intercambio de noticias Reddit y el gigante hipotecario y de préstamos Fidelity National Financial. A pesar de este historial, BlackCat no ha reivindicado públicamente la responsabilidad del ciberataque a Change Healthcare. Ver también: Desaparición del registro de miembros de AfriNIC.