El Servicio Nacional de Laboratorios de Salud (NHLS) de Sudáfrica, indispensable en la provisión de servicios de patología diagnóstica para instalaciones de salud pública, ha sido víctima de un ciberataque que obligó a la entidad a cerrar sus sistemas de tecnología de la información, incluyendo correos electrónicos, el sitio web y los sistemas de almacenamiento y recuperación de resultados de pruebas de laboratorio de pacientes.
Este ciberataque, que ocurrió durante el pasado fin de semana en Sudáfrica, según ha confirmado la CEO del NHLS, Prof. Koleka Mlisana, al que calificó como un «incidente sospechoso» que comprometió la seguridad de su infraestructura de TI. La Prof. Mlisana informó al personal sobre el ataque a través de un comunicado, mencionando que el ataque había causado daños y que la organización estaba tratando el asunto con extrema urgencia y preocupación.
El ataque cibernético llega en un momento crítico para el sistema de salud de Sudáfrica, que ya está lidiando con un brote de la enfermedad viral Mpox y enfrenta un considerable retraso en las pruebas de toxicología desde marzo.
Impacto en el Servicio Nacional de Laboratorios de Salud de Sudáfrica
La interrupción causada por el ciberataque en Sudáfrica no solo afecta la operación diaria del NHLS, sino que también plantea riesgos significativos para la seguridad de los datos de pacientes y la eficiencia en la entrega de resultados de pruebas médicas, que son críticos especialmente durante un brote de enfermedad.
Mzi Gcukumana, oficial de Comunicación, Marketing y Relaciones Públicas del NHLS, aclaró que, según investigaciones preliminares, entornos críticos como el sistema de planificación de recursos empresariales (Oracle), la base de datos del sistema de información de laboratorio (TrakCare) y el almacén de datos clínicos no se vieron afectados. Esto significa que no se ha perdido ni comprometido datos de pacientes.
Respuesta al ciberataque y recuperación
En respuesta al ataque, el NHLS ha activado su «Protocolo de Tiempo de Inactividad» para minimizar la interrupción de los servicios, dando prioridad al procesamiento de muestras de pacientes y a la comunicación de resultados a los clínicos de manera directa cuando sea urgente.
La Prof. Mlisana ha reiterado el enfoque de la organización en la seguridad de los datos y ha asegurado que se están tomando medidas urgentes para resolver el problema de manera rápida y transparente. El equipo de respuesta a incidentes del NHLS está trabajando continuamente para determinar el alcance de la intrusión y desplegar las salvaguardias necesarias para proteger los sistemas y los datos.
Gcukumana también señaló que se han eliminado ciertas secciones de sus sistemas, incluido el servidor de respaldo, lo que requiere la reconstrucción de los sistemas afectados. Admitió que la restauración de los sistemas y el servicio completo llevará tiempo y que las investigaciones no han avanzado lo suficiente como para proporcionar un marco temporal para la restauración completa.
Un portavoz del Departamento Nacional de Salud, que supervisa el NHLS, ha pedido paciencia mientras continúan los esfuerzos para resolver la situación. A medida que se desarrolla la investigación, el NHLS ha prometido actualizaciones regulares sobre el compromiso y las actividades de respuesta en curso. La organización enfatiza su compromiso con la seguridad de los datos y una resolución rápida y transparente del problema.
Otros ciberataques importantes que se han dado en Sudáfrica
Sudáfrica ha sido blanco de varios ciberataques significativos en los últimos años, reflejando una vulnerabilidad creciente en su infraestructura digital. Entre los más notables, se encuentra el ataque de 2021 contra Transnet, la empresa estatal que maneja los puertos y las redes ferroviarias del país. Este ataque de ransomware paralizó sus operaciones, lo que afectó gravemente el comercio y la logística a nivel nacional.
En 2020, el banco Postbank, que opera bajo el South African Post Office, sufrió un robo de datos que comprometió más de 10 millones de cuentas de clientes, llevando a la institución a reemplazar millones de tarjetas bancarias.
Además, en 2019, la Ciudad de Johannesburgo enfrentó un ataque de ransomware que amenazó con publicar datos sensibles si no se pagaba un rescate en Bitcoin. La ciudad se negó a pagar, lo que resultó en varios días de interrupciones en sus sistemas de facturación y servicios en línea.





























