Ciberataques a servicios de salud afectan marcapasos y millones de registros

Las empresas Boston Scientific y McKesson han revelado detalles sobre ciberataques que afectaron la monitorización de dispositivos médicos y la filtración de millones de datos de pacientes. Los incidentes involucran desde fallos en la transmisión de datos de marcapasos hasta extorsiones masivas por parte del grupo ShinyHunters.

Ciberataques a servicios de salud afectan marcapasos y millones de registros

Dos importantes empresas del sector sanitario, Boston Scientific y McKesson, revelaron durante el fin de semana más detalles sobre dos ciberataques distintos que interrumpieron operaciones globales y resultaron en el robo de datos de pacientes, respectivamente.

Impacto en dispositivos médicos de Boston Scientific

El fabricante de dispositivos médicos Boston Scientific, cuyos sistemas de TI fueron comprometidos por intrusos desconocidos la semana pasada, informó que el ciberataque continúa en curso. También señaló que los marcapasos y otros dispositivos cardíacos implantados después del incidente del 25 de agosto no pueden proporcionar monitorización remota ni transmisión de datos como es debido.

«Los nuevos comunicadores de monitorización remota no pueden ser activados, por lo tanto, los datos disponibles del dispositivo NO se transmitirán a los sistemas de gestión remota de pacientes hasta que el comunicador pueda ser activado», afirmó la empresa de tecnología médica en una actualización a finales del viernes.

Esto afecta a todos los nuevos implantes de gestión del ritmo cardíaco, a excepción de los monitores cardíacos insertables (ICM).

Los dispositivos ICM deben activarse mediante la aplicación Boston Scientific Clinic Assistant para garantizar que el dispositivo registre correctamente los ritmos cardíacos de los pacientes, añadió la compañía. Debido al ciberataque, «los nuevos ICM no pueden emparejarse con el teléfono móvil de monitorización remota del paciente; por lo tanto, los datos de episodios disponibles registrados por el ICM NO se transmitirán al sistema de monitorización remota hasta que el ICM pueda emparejarse con la aplicación móvil del paciente», según la actualización.

Los dispositivos seguirán registrando cualquier episodio y los pacientes pueden transmitirlos al sistema de monitorización remota mediante una transmisión presencial a través de la aplicación Clinic Assistant. Esto se hace seleccionando el botón «interrogar» (interrogate), según la empresa. Una vez que sus sistemas de TI vuelvan a funcionar, y los dispositivos cardíacos puedan emparejarse con el equipo de monitorización en el hogar, volverán a transmitir los datos registrados a los sistemas remotos.

Sin embargo, la empresa no dispone de un cronograma para la restauración completa. «Actualmente estamos trabajando en la restauración de las funciones afectadas y del acceso a los sistemas», declaró Boston Scientific el sábado.

La intrusión digital también afectó a la fabricación, envío y pedidos de la firma. «Estamos trabajando diligentemente hacia una restauración parcial para el envío de algunos productos esta semana», según una actualización del domingo. «Una vez que podamos demostrar que la restauración es totalmente operativa, prevemos que los pedidos y envíos aumentarán hasta su capacidad total».

Boston Scientific ha contratado a CrowdStrike para asistir en las labores de investigación y restauración, y afirmó que el ataque no afectó a sus sistemas y aplicaciones basados en la nube, sino únicamente a «ciertos sistemas locales» (on-premise). Además, añadió que no ha visto indicios de actividad informática no autorizada desde el 25 de agosto.

La firma ha rechazado repetidamente responder a las preguntas de The Register sobre el compromiso, incluyendo si se trató de una infección por ransomware y qué grupo criminal es responsable.\n **Brecha de datos en McKesson y extorsión de ShinyHunters**

Mientras tanto, en otro incidente de ciberseguridad que ha sido reclamado públicamente por el perpetrador criminal: el gigante de suministros médicos y farmacéuticos McKesson confirmó durante el fin de semana una intrusión después de que ShinyHunters informara el viernes a The Register que habían penetrado en las instancias de Snowflake y Salesforce de la empresa y robado millones de datos de pacientes.\n «Basándonos en nuestra investigación hasta ahora, incluyendo evaluaciones por parte de expertos líderes en la industria de la ciberseguridad que respaldan nuestra respuesta, hemos confirmado que el acceso no autorizado a ciertas aplicaciones de terceros y la exfiltración de ciertos datos estuvieron asociados con un subconjunto de clientes dentro de nuestras unidades de negocio de Oncología y Multiespecialidad y Médico-Quirúrgica», declaró Francisco Fraga, vicepresidente ejecutivo, director de información y director de tecnología de McKesson, en un comunicado el sábado.\n La firma médica no respondió de inmediato a las preguntas de The Register, incluyendo cuántos pacientes fueron afectados y qué «ciertos datos» fueron robados. McKesson presta apoyo a unos 3.300 proveedores de oncología en 29 estados, según su sitio web.\n El comunicado de Fraga señaló que los centros de distribución permanecen operativos y McKesson continúa enviando productos. La empresa tiene una «garantía razonable» de que los intrusos digitales han sido expulsados de los entornos de terceros y no se encuentran ocultos en los sistemas de McKesson, añadió.\n Un portavoz de ShinyHunters nos dijo que el notorio grupo de extorsión comprometió más de 284 millones de registros de datos de pacientes y exigió a McKesson que pagara 55,2 millones de dólares o, de lo contrario, filtrarían los datos robados.\n Sin embargo, como Troy Hunt, jefe de Have I Been Pwned, recordó recientemente a todos: No confundan las afirmaciones de los criminales con la verdad absoluta y «tomen los números de los titulares con cautela a menos que estén seguros en los procesos de quienes realizan las afirmaciones». Esto ocurrió después de que el servicio HIBP de Hunt informara que 12,9 millones de personas se vieron afectadas por la presunta brecha del minorista Carhartt. Esta cifra era aproximadamente la mitad de lo que ShinyHunters afirmó cuando filtraron los datos de la empresa a principios de este mes.\n Los registros de McKesson, según el portavoz de ShinyHunters, incluyen nombres completos de pacientes, direcciones residenciales y de correo electrónico, números de teléfono, fechas de nacimiento, números de Seguro Social, fechas de citas y notas, así como detalles sensibles sobre enfermedades, incluyendo las ubicaciones de cáncer en los cuerpos de las personas. El grupo también afirma haber sustraído correos electrónicos que contenían información privada de médicos a pacientes.\n El portavoz nos indicó que accedieron a las instancias de Snowflake y Salesforce de la empresa mediante phishing de voz (vishing) a «múltiples empleados». Este es un método probado y popularizado por la banda de robo de datos y extorsión, que ha victimizado a otros proveedores médicos en los últimos meses. Estos incluyen al fabricante de marcapasos Medtronic en abril, y al negocio de diagnóstico de cáncer Exact Sciences en julio.

La magnitud de estos ataques subraya la vulnerabilidad crítica de las infraestructuras sanitarias ante tácticas de ingeniería social y el robo de datos a gran escala.

Fuente:
https://www.theregister.com/cyber-crime/2026/08/31/healthcare-cyberattacks-hit-pacemakers-and-millions-of-patient-records/5293537

Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

ANCI investiga presunta filtración masiva de datos que afectaría a la Tesorería General de la República, al Registro Civil y a la ClaveÚnica

Phishing-como-un-Servicio se Vuelve Más Inteligente: Microsoft Alerta sobre Ataques AiTM

Análisis de impacto: El Modelo Mythos y el Panorama de la Ciberseguridad