Una filtración masiva de datos sanitarios expone a 430.000 pacientes: ¿está usted en riesgo?
El sector sanitario sigue siendo un objetivo prioritario para los ciberdelincuentes, ya que los datos confidenciales de los pacientes ofrecen un gran valor en la red oscura. ¿Las últimas víctimas? University Diagnostic Medical Imaging (UDMI) en Nueva York y Allegheny Health Network (AHN) en Pensilvania, que sufrieron violaciones masivas de datos que comprometieron la información personal y médica de más de 430.000 personas.
Table of Contents
¿Qué pasó?
Las infracciones ocurrieron en octubre y noviembre de 2024 y afectaron a miles de pacientes de ambas organizaciones de atención médica. A continuación, se muestra cómo se desarrolló cada ataque:
Imágenes Médicas de Diagnóstico Universitario (UDMI) – 138.080 Víctimas
- Los piratas informáticos obtuvieron acceso no autorizado a los sistemas de UDMI el 26 de noviembre de 2024.
- La violación se detectó rápidamente, pero se expusieron datos confidenciales de los pacientes, incluidos:
- Nombres
- Direcciones
- Fechas de nacimiento
- Médicos referentes
- Detalles del diagnóstico y tratamiento
- UDMI informó el incidente al Departamento de Salud y Servicios Humanos de EE. UU. (HHS), confirmando que 138.080 personas se vieron afectadas.
Red de Salud Allegheny (AHN): 292,773 víctimas
- La violación de datos en AHN se originó a partir de un ciberataque del 11 de octubre de 2024 contra IntraSystems, un contratista externo que brinda servicios de alojamiento para las subsidiarias de AHN, Home Medical Equipment y Home Infusion.
- Los piratas informáticos tuvieron acceso durante más de un mes antes de que AHN fuera informado el 19 de noviembre.
- Los datos expuestos incluyen:
- Nombres
- Direcciones
- Fechas de nacimiento
- Números de seguridad social
- Detalles del seguro de salud
- Historial de tratamientos médicos y prescripciones
- Números de cuentas financieras
- IntraSystems, el contratista comprometido, está enviando notificaciones a las personas afectadas y ofreciendo servicios gratuitos de protección de identidad y monitoreo de crédito.
Los peligros de las violaciones de datos sanitarios
A diferencia de los números de tarjetas de crédito robados, que se pueden cancelar y reemplazar, los datos de atención médica tienen consecuencias a largo plazo. Una vez que se expone la información médica personal, las víctimas corren el riesgo de:
- Robo de identidad médica : los ciberdelincuentes pueden usar registros médicos robados para obtener atención médica y recetas de manera fraudulenta o presentar reclamos de seguros falsos.
- Fraude financiero : los números de Seguro Social y los datos financieros pueden usarse para el robo de identidad, realizar transacciones no autorizadas y abrir cuentas fraudulentas.
- Ataques de phishing dirigidos : los piratas informáticos pueden crear estafas convincentes aprovechando detalles personales filtrados y engañando a las víctimas para que entreguen datos aún más confidenciales.
Cómo protegerse si se ve afectado
Si es paciente de UDMI o AHN, o sospecha que puede haber sido afectado, tome estas medidas de inmediato:
- Esté atento a las notificaciones : si recibe una notificación oficial de infracción, no la ignore. Siga las instrucciones proporcionadas, especialmente las relacionadas con los servicios gratuitos de monitoreo de crédito.
- Controle sus cuentas : revise periódicamente sus registros médicos, reclamos de seguros y estados financieros para detectar actividades sospechosas.
- Congele su crédito : considere congelar su crédito con las principales agencias (Equifax, Experian y TransUnion) para evitar que se abran cuentas no autorizadas a su nombre.
- Tenga cuidado con las estafas : los cibercriminales pueden intentar realizar ataques de phishing haciéndose pasar por hospitales o compañías de seguros. Nunca proporcione información personal por teléfono o correo electrónico a menos que haya verificado la fuente.
- Habilite la autenticación de dos factores (2FA) : si su proveedor de atención médica ofrece acceso seguro a la cuenta en línea, habilite la 2FA para agregar una capa adicional de seguridad.
La ciberseguridad en la atención sanitaria en crisis
Esta vulneración es solo la última de una tendencia preocupante: el sector sanitario sigue siendo uno de los más atacados por los cibercriminales. Dado que los datos confidenciales de los pacientes se almacenan digitalmente, los hospitales y los proveedores médicos deben reforzar sus defensas contra los ciberataques.
Las organizaciones de atención médica deben tomar la ciberseguridad más en serio y garantizar:
✔ Controles de acceso estrictos para datos confidenciales
✔ Auditorías de seguridad frecuentes para detectar vulnerabilidades
✔ Detección y respuesta rápida ante infracciones
✔ Políticas de seguridad de terceros más sólidas (para evitar ataques a la cadena de suministro como el de AHN)
Mantente alerta
Las violaciones de datos de UDMI y AHN sirven como un duro recordatorio de que ningún sistema es completamente seguro. Si se ha visto afectado, actúe rápidamente para protegerse del robo de identidad y el fraude. E incluso si no se vio afectado esta vez, tome precauciones ahora, porque los cibercriminales seguirán apuntando a las organizaciones de atención médica y sus datos personales podrían ser los próximos.





