CiberseguridadCiberataque

28 feb 2023

El ciberataque al Hospital Clínic de Barcelona: te contamos quienes son los responsables y cómo actúan

Xavi Bertomeu

Zerod team

El Hospital Clínic de Barcelona fue víctima de un ciberataque de tipo ‘ransomware’ el pasado domingo 5 de marzo. Ya se ha confirmado desde el propio Hospital Clínic de Barcelona, que el ciberataque proviene de fuera de España. Concretamente, del grupo de ciberdelincuentes RansomHouse. Pero, ¿qué es lo que realmente ha pasado? ¿Quiénes son los responsables? Hoy desde Zerod te damos toda la información.

¿Qué ha pasado en el Hospital Clínic de Barcelona?

Sobre las 11:17h del pasado domingo 5 de marzo, el hospital notificó al Catalonia CERT de la Agencia de Ciberseguridad de Cataluña que había sufrido un ciberataque de tipo ransomware. A las 11:30 del mismo día, se inició el despliegue para dar respuesta al incidente.

El ciberataque afectó a los servicios de laboratorio, farmacia y urgencias. Incluso los diferentes departamentos del hospital, no podían comunicarse entre sí, ni acceder a historiales clínicos y otros datos de pacientes.

El ataque informático ha obligado a aplazar más de 150 cirugías no urgentes, entre 2.000 y 3.000 consultas externas y unas 400 extracciones de sangre. También ha habido consecuencias para las sesiones de radioterapia oncológica, que se tuvieron que aplazar. Incluso, el Hospital Clínic se vio obligado a recuperar su método administrativo de hace 20 años, anotar todo a mano en papel.

¿Pero qué es un ciberataque tipo ransomware?

Un ciberataque tipo ransomware es un ataque informático en el que los hackers bloquean el acceso de los usuarios a su sistema o archivos cifrándolos y exigiendo un rescate para desbloquearlos.

Suelen propagarse a través de correos electrónicos, de phishing o descargas de software malicioso.

Sin embargo, el ataque informático al Hospital Clínic, se ha considerado un "ataque complejo”, que no ha seguido el modus operandi clásico y que ha incluido técnicas nuevas, por lo que aún están estudiando el alcance de los daños, en colaboración con los Mossos d'Esquadra y la Interpol.

Sabemos que en este caso, se ha utilizado un método de doble extorsión, según confirman los Mossos. Primero, infectaron el sistema informático del hospital con un virus que bloqueó el acceso a la información y exigieron el pago de un rescate para desbloquearlos.

Si el hospital no paga, los atacantes amenazan con vender la información a terceros. Y si nadie está interesado en comprarlos, hacerlos públicos en su página web o en su canal de Telegram.

Es importante aclarar que pagar el rescate no garantiza la recuperación de los archivos. Es muy probable que los hackers no cumplan su promesa de desbloquearlos.

Por lo tanto, es recomendable no ceder a las demandas de los atacantes y buscar la ayuda de equipos de profesionales en ciberseguridad para tratar de recuperar los archivos de manera segura y eficaz.

"Nunca se debe pagar, es un consejo de todas las policías del mundo. Si pagamos, dotamos económicamente a estas organizaciones y podrían hacer muchísimos más ataques. La única manera de parar esto es que nadie pague", ha defendido el jefe de la comisaría general de Investigación Criminal de los Mossos d'Esquadra, Ramón Chacón. "Estos grupos quieren lucro, así que descartamos otras actividades delictivas". El objetivo de los Mossos es restablecer el sistema, bloquear estos datos para que no se puedan vender o publicar, identificar a estos criminales y llevarlos ante la justicia.

#ciberseguridad #ciberataque

Xavi Bertomeu

Zerod team

Continúa leyendo artículos relacionados

28 mar 2023

CiberseguridadChatGPT

Los peligros del ChatGPT para la ciberseguridad y cómo los empleados de Samsung filtraron información confidencial por usarlo.

Como empresa de ciberseguridad, en Zerod, nos preocupamos por la seguridad de la información de nuestros clientes y estamos al tanto de los peligros asociados con el uso de ChatGPT en el lugar de trabajo. Recientemente, hemos visto cómo los empleados de Samsung filtraron información confidencial al utilizar esta herramienta de inteligencia artificial, lo que demuestra la necesidad de tomar medidas preventivas para proteger los activos de la empresa.

Xavi Bertomeu

Zerod team

14 mar 2023

Ciberdelincuencia

¿Cómo puedo proteger mi empresa contra el ransomware?

La protección contra el ransomware es un tema muy importante y actual en el mundo empresarial. En Zerod estamos comprometidos con proteger a nuestros clientes contra las amenazas digitales más recientes y dañinas. Por eso, hoy te contamos qué puedes hacer para proteger a tu empresa contra este ciberataque.

Xavi Bertomeu

Zerod team

14 mar 2023

Consejos

El 44% de los directivos españoles no prioriza la ciberseguridad porque el lenguaje en el sector es "confuso"

“Separados por un mismo lenguaje ¿Puede la alta dirección descifrar y actuar ante la amenaza real de los ciberataques?” Es el estudio que llevó a cabo la compañía de ciberseguridad Kaspersky.En el que realizaron 1.800 entrevistas con directivos de alto nivel de empresas en las que había más de 1.000 empleados, situadas en 13 países diferentes. “Separados por un mismo lenguaje ¿Puede la alta dirección descifrar y actuar ante la amenaza real de los ciberataques?” Es el estudio que llevó a cabo la compañía de ciberseguridad Kaspersky.En el que realizaron 1.800 entrevistas con directivos de alto nivel de empresas en las que había más de 1.000 empleados, situadas en 13 países diferentes.

Xavi Bertomeu

Zerod team

Regístrese para recibir actualizaciones

Recibe las actualizaciones recientes de nuestro blog directamente en tu correo.