Transcurridas más de 48 horas después de que se diera a conocer el ataque de ransomware que sufre el Hospital Clínic de Barcelona, el centro hospitalario sigue sin recuperarse. Además de trabajar a contrarreloj para restablecer los sistemas, otra de las incógnitas que se busca despejar es quién hay detrás de Ransom House, el grupo al que se atribuye el ataque, y cómo opera.

El impacto del ciberataque que sufre el Hospital Clínic está adquiriendo unas dimensiones cada vez mayores. Solo durante las primeras 24 horas se suspendieron 150 operaciones, alrededor de 3.000 visitas que deberán reprogramarse, al igual que las sesiones de radioterapia.

Ad

Desgraciadamente, aún no pueden avisar a los pacientes que tenían cita para comunicarles su anulación, ya que no tienen acceso a los correos electrónicos ni los teléfonos.

Dos días después, sigue sin poder acceder a datos de pacientes y sistemas de las áreas de urgencias, farmacia y laboratorio. Sin embargo, parece que las investigaciones ya empiezan a arrojar algo de luz sobre el ciberataque.

Tomàs Roy, director de la Agencia de Ciberseguridad de Cataluña, apuntaba que habían identificado a los autores del ciberataque contra el Hospital Clínic. Se trataría del grupo Ransom House, un grupo de cibercriminales del que se tuvo noticia por primera vez en diciembre de 2021.

Desde entonces, su actividad se ha ido desarrollando y llamando la atención por la complejidad y poco habitual modus operandi a la hora de llevar a cabo ataques de ransomware.

Ransom House, un grupo poco convencional

Según apuntan desde Panda Security, mientras que este tipo de ataques se caracterizan por cifrar equipos y archivos para pedir a cambio un rescate, Ransom House roba los datos directamente y después solicita una recompensa por su restitución.

Además, no reivindican nunca la autoría de los ciberataques que llevan a cabo, y culpan a las víctimas de haber sido extorsionadas. «Creemos que los culpables no son los que encontraron la vulnerabilidad o llevaron a cabo el hackeo, sino los que no cuidaron debidamente la seguridad», señalan en su página web.

Otro rasgo característico en la manera de actuar de este grupo es que publican en su página web las solicitudes de rescates que han hecho. Cuando una no tiene éxito, venden la información robada a otros grupos de ciberdelincuentes.

En el caso del Hospital Clínic de Barcelona, aún no hay constancia de que hayan solicitado ningún tipo de rescate. No obstante, desde la Generalitat de Catalunya ya han apuntado su intención de no pagar ningún chantaje.

ransomware ciberataques pago rescate recuperacion de datos noticia bit life media

Sin fecha para la recuperación del Hospital Clínic

Mientras, la investigación en curso, en la que colabora Europol y la Interpol junto a los Mossos d’Esquadra, señala que la procedencia del ataque ha venido desde fuera de España, consiguiendo robar información, aunque no se sabe aún qué tipo de datos.

Lo que sí han aclarado es que el ataque afecta a los sistemas que conectan los diferentes sistemas del hospital, pero no las bases de datos que contienen los historiales clínicos de los pacientes.

No obstante, Roy ha detallado que, gracias a las copias de seguridad, están trabajando en la recuperación del servicio, algo que deben hacer poco a poco para asegurarse de que la amenaza ha desaparecido.

El director médico del Hospital Clínic, Antoni Castells, ha reconocido que, por el momento no es posible saber cuándo podrán restablecerse todos los servicios.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre