Los ataques cibernéticos en el sector salud han crecido casi un 300% en el 2023

Archivo - Los servicios en la nube.
Archivo - Los servicios en la nube. - MARKUSSPISKE/UNSPLASH - Archivo
Publicado: martes, 10 octubre 2023 17:35

MADRID, 10 Oct. (EUROPA PRESS) -

Los ataques cibernéticos a direcciones de correo empresariales en el sector salud han crecido un 279 por ciento durante el presente año, según ha informado la presidenta ejecutiva de Health-ISAC, Denise Anderson, quien ha puesto de relieve el desafío que suponen estas amenazas de ciberseguridad en el ámbito sanitario, tanto para hospitales y centros sanitarios como para instituciones y compañías del sector.

Con motivo de la celebración en octubre del Mes Europeo de la Ciberseguridad, se ha celebrado 'Roche Informatics Madrid', uno de los nodos tecnológicos del grupo Roche, en el que varios expertos internacionales en el ámbito de la ciberseguridad, procedentes de distintas entidades y empresas, han abordado los principales retos en esta materia en el ámbito de la salud.

En lo que se refiere al 'ransomware', un tipo de ataque programa que restringe o impide el acceso a determinadas partes o archivos del sistema operativo infectado y pide un rescate a cambio de liberar de nuevo la información, afecta a prácticamente todos los países, siendo Estados Unidos el que más incidentes de este tipo registra.

Según estimaciones presentadas en la jornada, solo en un año, de junio de 2022 a julio de 2023, Estados Unidos sufrió casi 1.500 ataques de este tipo en términos generales, no solo en el terreno sanitario. En Europa el país con más incidentes de 'ransomware' en el mismo periodo fue Reino Unido (196), seguido de Alemania (124), Italia (120), Francia (118) y España (90).

Los expertos han informado que las amenazas cibernéticas pueden llegar por varios frentes, como los ataques a los propios empleados (mediante 'ramsonware', robos de credenciales), a las cadenas de distribución, a los hospitales y centros sanitarios (también vía 'ramsonware' y extorsión), y generar daños críticos en las instituciones derivados de la filtración de datos, el daño a los derechos de propiedad intelectual, la manipulación de información sensible, la rotura de la continuidad de las operaciones de una empresa o una entidad, etcétera, lo que a su vez tiene puede tener serias consecuencias tanto financieras como reputacionales.

Para los expertos, detrás de estos ataques suele esconderse además un lucrativo negocio para los autores de estas amenazas, ya que en el caso de la salud existen datos muy sensibles que pueden verse comprometidos. Así por ejemplo, tal como reflejan algunos informes, mientras que los datos de una tarjeta de crédito pueden venderse por entre 8 y 22 dólares en el mercado negro, y los de una carné de conducir por 20 dólares, comerciar de forma ilícita con una historia clínica completa de un paciente puede reportar al delincuente más de 1.000 dólares.