Hackean 665.128 estudios médicos: la filtración de datos de salud más grande del país

Por: Guillermo Lavecchia

Pertenecen a 30 clínicas y sanatorios privados y fueron obtenidos a partir de un ataque de cadena de suministros a un proveedor, InformeMedico. Qué material hay, quién los hackeó y para qué se utilizan.

En las últimas horas se conoció la venta de 665.128 estudios médicos de diferentes centros privados del país. Se trata de la filtración de datos de salud más grande de la Argentina, y una de las mayores de Latinoamérica.

Según difundió el sitio especializado en seguridad informática Birmingham Cyber Arms LTD, los cientos de miles de datos pertenecen a 30 clínicas y sanatorios privados y fueron obtenidos a partir de un ataque de cadena de suministros a un proveedor, InformeMedico.

Se trata de una desarrolladora de sistemas de almacenamiento y distribución de imágenes médicas como tomografías y programas de gestión médica y carga de diagnósticos por imágenes.

El lote, que llega hasta fines de febrero de 2025 por lo que el hackeo fue reciente, pareciera contener radiografías, tomografías, ecografías, análisis de laboratorio y otros estudios, todos con información personal de pacientes y profesionales.

La filtración se dio a conocer en un foro clandestino de compraventa de datos utilizado habitualmente por ciberdelincuentes. 

«El ataque fue realizado por un grupo de Data Extortion, no fue ransomware», consideró en sus redes el experto Mauro Eldritch.

Ataque a la cadena de suministros

La distribución de los centros comprometidos incluye a varias provincias como La Rioja, Córdoba, Santa Fé, Buenos Aires, Catamarca, Tucumán, La Pampa y Chubut.

Por las primeras informaciones, el ataque estuvo a cargo de un grupo nuevo, D0T CUM. Los atacantes extorsionaron con una remuneración económica a cambio de no poner a la venta la información, diferente al ransomware, donde se encripta la información para volverla inaccesible. Aquí el grupo exige dinero a cambio, bajo la amenaza de la publicación. Los estudios se suelven vender en un foro de compraventa de datos. 

A esta modalidad se la denomina «ataque a la cadena de suministro» porque al comprometerse a la empresa proveedora, quedan expuestos sus clientes. En este caso InformeMédico tiene al Hospital Británico y el Sanatorio Anchorena, entre otros.

Especialistas en ciberseguridad advirtieron que este tipo de ataques a la cadena de suministro de software son cada vez más frecuentes. “Un solo punto de compromiso puede afectar a decenas de instituciones al mismo tiempo”, explicó Gutierrez, analista de la firma ESET. El modelo utilizado en este caso, sin infraestructura propia como un sitio dedicado a filtraciones (DLS), hace más difícil el rastreo de los atacantes.

Los antecedentes de hackeos en el rubro salud

Uno de los ciberdelitos más recurrentes es el de la suplantación de identidad, al acceder a sistemas sin autorización o llevar a cabo maniobras de ingeniería social. Para esto, los datos médicos son especialmente buscados, por contener información personal y detallada sobre pacientes y profesionales, que se acumulan rápidamente y en corto tiempo, permitiendo campañas de phishing más personalizadas.

También influye las pocas técnicas de seguridad informática de los proveedores, en un sector altamente tercerizado. Hay quienes sostienen que entre los compradores no están solo los que buscan datos personales para campañas de suplantación de identidad o para aprovechar información personal valiosa para hacer trabajos de «ingeniería criminal informática» con esas víctimas, sino también laboratorios o equipos privados de investigación sanitaria, que acceden a información de miles de pacientes de sanatorios.

De hecho este no es el primer ataque en el sector de salud. Lo sufrieron OSDE y el Grupo Rossi en los últimos años, por ejemplo. Otras entidades, como Avalian y Medifé, enfrentaron incidentes similares.

Compartir

Entradas recientes

Gabriel Schultz: «Hoy cualquiera opina y baja línea sin saber nada de nada»

Con 30 años de carrera, enfrenta el desafío de conducir en paralelo en Luzu TV…

14 mins hace

El Congreso del PJ se reúne sin Cristina y en un contexto de recientes derrotas electorales

Con la ausencia confirmada de la expresidenta y líder del espacio y con varios gobernadores…

1 hora hace

Rey de Copas: el mejor Independiente profundizó la crisis de un Boca herido

El equipo de Vaccari ganó 1-0, pasó a las semifinales del Apertura y quedó a…

2 horas hace

Oficializan la rebaja de aranceles para la importación de teléfonos celulares

El Ejecutivo también formalizó la rebaja de los impuestos internos a productos electrónicos y a…

2 horas hace

El Gobierno eliminó por decreto la unidad investigadora por $Libra

La medida fue publicada en el Boletín Oficial y lleva la firma del presidente Javier…

2 horas hace

Los precios mayoristas aumentaron 2,8% en abril

Los productos manufactureros estuvieron a la cabeza en un mes de movimientos leves. El costo…

14 horas hace

El Ingenio Ledesma asegura estar en crisis y despidió a 235 trabajadores aunque exhibió ganancias por $40 mil millones

Los trabajadores sufrieron dos tandas de despidos este año y aseguran que la empresa quiere…

14 horas hace

Temporal: el puestero encontrado muerto en Rojas es Pablo Catacata Madrigal

Las autoridades continúan con la búsqueda de su pareja, Antonella Barrios.

14 horas hace

Una victoria que empalidece frente a 2023, pero se agiganta por la histórica derrota del PRO y el mensaje de Santoro

El día después de las elecciones legislativas porteñas ofrece fotos menos triunfalistas para el líder…

15 horas hace

Calamaro hizo una curiosa defensa de las corridas de toros en un show en Colombia, fue abucheado, se ofendió, se fue del escenario y volvió sin que lo llamen

El Salmón fue protagonista de otra circunstancia entre extraña y bizarra. En noviembre dará dos…

16 horas hace

El mercado financiero celebró el triunfo oficialista en la Ciudad con la suba de acciones y la caída del riesgo país

Los ADRs treparon hasta un 8%, los bonos un 2,3% y la sobre tasa para…

17 horas hace

El agua empezó a bajar en Campana y Zárate fue declarada como «zona de catástrofe»

Así lo decretó el intendente Marcelo Matzkin, tras el temporal histórico en varios distritos de…

18 horas hace