Detectan ataques de ransomware que afectan al sector de la salud

En las últimas semanas se conocieron varios ataques de ransomware que afectaron a compañías vinculadas al sector de la salud en distintos países del mundo. Entre ellas, una compañía que provee de tecnología utilizada para realizar ensayos clínicos, incluidos los del COVID-19. La Compañía de detección de amenazas ESET analizó los casos que afectaron diversos países he hizo recomendaciones.
En mayo de este año, la secretaria de Relaciones Exteriores de Reino Unido, comunicó que agencias gubernamentales de Estados Unidos y Reino Unido identificaron campañas maliciosas que apuntaban al personal del sector de la salud, compañías farmacéuticas y organizaciones de investigación, indicó ESET en un comunicado.
- Ataque de ransomware a eResearchTechnology
“El mismo duró aproximadamente dos semanas. Si bien los ensayos clínicos de los pacientes no estuvieron en riesgo, los clientes aseguraron que el ataque retrasó el trabajo de los ensayos clínicos, dado que obligó a los especialistas a recurrir al lápiz y al papel para realizar los registros de los pacientes”, revelaron.
El software que brinda eResearchTechnology es utilizado en pruebas para distintas drogas a lo largo de Europa, Asia y Estados Unidos. Si bien la compañía no informó qué ensayos clínicos se vieron afectados a raíz del ataque de ransomware, entre los clientes afectados están IQVIA y Bristol Myers Squibb.
En el caso de IQVIA es una compañía que ayuda en los ensayos clínicos de la vacuna para el COVID-19 que lleva adelante la compañía farmacéutica AstraZeneca, mientras que Bristol Myers Squibb, compañía farmacéutica norteamericana, colabora con el desarrollo de test rápidos para detectar el virus.
- Ataque de ransomware a Universal Health Services en Estados Unidos
El incidente afectó todos los centros de atención y hospitales del país y en muchos casos se tuvo que recurrir a registrar la información de los pacientes de forma manual; es decir, en papel. El 5 de octubre, dos días después de confirmado el ataque, en una actualización del comunicado el Universal Health Services dijo que el proceso de recuperación se completó para todos los servidores.
- Ransomware interrumpió durante varias semanas los sistemas de Adeslas en España
“Ante este escenario, es importante que todos los actores vinculados al sector de la salud tomen las medidas de prevención necesarias para evitar ser víctimas de estos ataques. Para ello, recomiendan utilizar una solución de seguridad en todos los sistemas y dispositivos móviles, actualizar el hardware y software utilizado con regularidad, realizar copias de seguridad de los archivos esenciales“, recomienda Camilo Gutiérrez Amaya, jefe del laboratorio de nvestigación de ESET Latinoamérica.