Community Health Systems Inc., uno de los mayores grupos de hospitales de los Estados Unidos, ha sufrido un ataque informático que puso en peligro la privacidad de la información personal de 4,5 millones de pacientes.
El ataque afectó a 206 hospitales de diferentes lugares de Estados Unidos. La compañía dijo que los atacantes habían infiltrado sus sistemas entre abril y julio usando “tecnologías y programas informáticos muy sofisticados” para superar sus protecciones de seguridad. El malware empleado no trataba de alterar ni dañar los sistemas, sino de pasar desapercibido para robar toda la información que pudiera. “Tienen técnicas muy avanzadas para irrumpir en las organizaciones y mantener el acceso por periodos largos de tiempo sin ser detectados”, dijo un experto de FireEye, la compañía de seguridad que encabezó las investigaciones del caso.
De esta manera, los cibercriminales robaron los nombres, teléfonos, fechas de nacimiento, direcciones y números de seguridad social de 4,5 millones de pacientes. A pesar de la gravedad del ataque, la compañía asegura que los delincuentes no tuvieron acceso a los historiales médicos ni información financiera de los afectados, lo que alivia un poco las preocupaciones de muchos de los pacientes.
Las investigaciones, encabezadas por la empresa de seguridad FireEye Inc., revelaron que los atacantes son miembros del grupo “Apt18”, un colectivo conocido por robar información de compañías relacionadas con la construcción, defensa, salud, tecnología y finanzas. Se cree que el grupo opera desde China y tiene conexiones con el gobierno.
Fuentes:
US hospital operator says Chinese hackers stole patient data The Telegraph
Hospital network hacked, 4.5 million records stolen CNN Money
Community Health says data stolen in cyber attack from China Yahoo news
Cibercriminales roban los datos de 4,5 millones de pacientes de hospitales estadounidenses