En 2024, los hospitales se han consolidado como uno de los principales objetivos de los ciberataques a nivel global. La naturaleza crítica de sus operaciones y la información sensible que gestionan los convierten en blancos ideales para los ciberdelincuentes.

Los ataques, especialmente aquellos de tipo ransomware y de los que hemos ido informando periódicamente en Bitlifemedia, no solo han puesto en riesgo la seguridad de los datos de millones de pacientes, sino que también han afectado gravemente la operatividad de los sistemas sanitarios en varios países.

Hacemos un repaso sobre algunos de los ciberataques más destacados contra hospitales en 2024 y los problemas críticos que han generado.

Ad

Hospital Anna Jaques (EE.UU.): datos sensibles de 300.000 pacientes expuestos

En diciembre de 2024, un ciberataque afectó al hospital Anna Jaques, exponiendo información crítica de más de 300.000 pacientes. Entre los datos comprometidos se encontraban nombres completos, números de seguridad social, información médica y datos financieros.

Este ataque no solo generó un caos administrativo, sino también una enorme preocupación entre los pacientes y profesionales del centro. El hospital tuvo que desplegar medidas de emergencia para contener el ataque y mitigar el impacto, mientras que las autoridades iniciaron una investigación para identificar a los responsables y evaluar los daños.

Hospitales PIH Health (EE.UU.): ransomware paraliza el sistema

Otro caso grave en diciembre de 2024 tuvo lugar en los hospitales PIH Health, donde un ataque de ransomware afectó a los sistemas informáticos, provocando la paralización de sus operaciones. Los ciberdelincuentes cifraron los archivos del hospital y exigieron un rescate económico para restablecer el acceso.

Este tipo de ataques no solo bloquea el acceso a información vital, sino que también interrumpe tratamientos, citas y cirugías programadas. En este caso, los hospitales tuvieron que volver a procedimientos manuales para continuar con los servicios básicos, generando retrasos significativos y poniendo en riesgo la vida de los pacientes.

NHS en Inglaterra: caos y vuelta al papel

El sistema público de salud británico NHS también fue víctima de un ciberataque masivo en 2024, obligando a varios hospitales a volver al papel y cancelar procedimientos médicos. El ataque afectó gravemente los sistemas digitales, paralizando el acceso a historiales clínicos y sistemas de programación de citas.

Este incidente puso en evidencia la vulnerabilidad del sector sanitario y la falta de preparación frente a ciberataques de gran escala. Miles de pacientes vieron sus tratamientos y cirugías retrasados, lo que generó un impacto sanitario significativo en Inglaterra.

Hospital francés: datos de pacientes comprometidos

En noviembre de 2024, un hospital francés fue objetivo de un ciberataque que expuso datos sensibles de sus pacientes. Aunque el ataque fue detectado a tiempo, los ciberdelincuentes lograron acceder a información confidencial, generando una situación de riesgo para la privacidad de los afectados.

El hospital tuvo que tomar medidas inmediatas, como la mejora de sus sistemas de seguridad y el refuerzo de sus protocolos de respuesta a incidentes.

Rumanía: más de 100 hospitales infectados por ransomware

Uno de los ataques más masivos del año ocurrió en Rumanía, donde un ransomware infectó los sistemas de más de 100 hospitales y centros médicos. El ataque provocó el colapso de las operaciones sanitarias, obligando a los hospitales a suspender servicios y a trabajar con procedimientos manuales.

La magnitud del ataque puso en alerta a todo el país, obligando a las autoridades a implementar planes de contingencia y a reforzar la seguridad de las infraestructuras críticas de salud.

Estados Unidos: recuperación tras un ataque ransomware

En agosto de 2023, los hospitales en Estados Unidos sufrieron un ciberataque que interrumpió sus sistemas y paralizó la actividad. El tiempo de recuperación fue prolongado debido a la complejidad del ransomware, lo que demuestra que este tipo de ataques puede tener un impacto duradero incluso tras resolverse el problema inicial.

Hospitales de Bruselas: ataque al sector sanitario

En marzo de 2023, un ciberataque afectó gravemente al sector sanitario en Bruselas, obligando a los hospitales a redirigir sus recursos y reforzar sus sistemas de seguridad. Este ataque puso de manifiesto la importancia de contar con protocolos de respuesta efectivos y la necesidad de una colaboración público-privada en materia de ciberseguridad.

Hospitales de Cataluña: ransomware en 2022

Aunque este ataque ocurrió en 2022, el ransomware que afectó a varios hospitales en Cataluña marcó un precedente en la historia de la ciberseguridad sanitaria en España. Los sistemas quedaron bloqueados durante días, afectando directamente la atención de pacientes y los servicios críticos.

Los hospitales han sido, y seguirán siendo, uno de los principales objetivos de los ciberataques. La combinación de datos sensibles, sistemas tecnológicos obsoletos y la falta de preparación adecuada los convierte en objetivos vulnerables para los ciberdelincuentes. En 2024, los ataques mencionados han demostrado que los hospitales de todo el mundo están expuestos a un riesgo real y creciente.

Para enfrentar esta situación, es fundamental que los gobiernos, instituciones y empresas tecnológicas trabajen en conjunto para reforzar la ciberseguridad del sector sanitario. Los simulacros de ciberataques, la modernización de los sistemas y la formación del personal son medidas urgentes que deben implementarse para proteger la atención médica y la privacidad de los pacientes frente a futuras amenazas cibernéticas.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre