DÍA MUNDIAL DE LA SALUD

Día Mundial de la Salud: RANSOMWARE hace vulnerable al sector salud a ataques cibernéticos

Con la pandemia de coronavirus, el sector salud es un objetivo importante para los atacantes cibernéticos

TENDENCIAS

·
Los ataques cibernéticos al sector salud han incrementado a causa de la pandemia de coronavirus. Foto: EspecialCréditos: Foto: Especial

Los sistemas de salud de todo el mundo han soportado el impacto del COVID-19, con sus servicios críticos bajo una inmensa presión para atender a personas de todo el mundo. Desafortunadamente, esto ha atraído a los ciberdelincuentes que buscan aprovechar la pandemia.

Hoy en día, las empresas e instituciones dedicadas a brindar servicios sanitarios no solo necesitarán transformar sus modelos operativos y emerger bajo conceptos más digitales, sino que tendrán que prepararse para soportar los ciber riesgos que plantea esta nueva realidad. 

Durante los últimos 14 meses se analizaron 293 brechas de datos en el sector salud donde el número de registros expuestos alcanzó un total de casi 106 millones. Un informe destacó que más del 54.95% de las brechas hacia el sector salud fueron causadas por ataques de ransomware.

¿Qué es el ransomware?

El ransomware es un programa de software malicioso que infecta tu computadora y muestra mensajes que exigen el pago de dinero para restablecer el funcionamiento del sistema. Este tipo de malware es un sistema criminal para ganar dinero que se puede instalar a través de enlaces engañosos incluidos en un mensaje de correo electrónico, mensaje instantáneo o sitio web.

El ransomware tiene la capacidad de bloquear la pantalla de una computadora o cifrar archivos importantes predeterminados con una contraseña.

Sector salud es objetivo a causa del coronavirus

Luis Fornelli, Country Manager de Tenable México, dijo que a raíz del surgimiento del coronavirus, el sector salud se ha convertido en un objetivo importante para los atacantes cibernéticos que intentan obtener botines financieros jugosos al emplear tácticas como ransomware y spear phishing para acceder a datos confidenciales.

Las brechas de datos son un negocio rentable para estos atacantes. El Informe sobre el costo de una brecha de datos de IBM 2020, señala que el costo promedio de una brecha, para la atención médica específicamente, fue de $7.13 millones de dólares, con información de identificación personal (PII) valorada en $150.00 dólares por registro, lo que convierte a la industria en un objetivo principal.

Según el reporte de Tenable sobre brechas de datos en el sector médico durante los últimos 14 meses, hubo 293 brechas de salud divulgadas públicamente, donde el número de registros expuestos alcanzó un total de casi 106 millones. El estudio subraya que más del 54.95% de las brechas hacia dicho sector fueron causadas por ataques de ransomware.

Otros motivos principales incluyeron el compromiso del correo electrónico (21.16%), amenazas internas (7.17%) y bases de datos inseguras (3.75%). 

El aumento alarmante de los ciberataques durante la epidemia de COVID-19 fue motivo para que inclusive la INTERPOL emitiera un comunicado donde declaró que los ataques de ransomware perpetrados por distintos grupos delictivos alcanzaron su punto álgido en las dos primeras semanas de abril de 2020.

Asimismo, se está presentando un repunte de ataques de phishing, así como de las intrusiones en la red para sustraer datos, destacó Luis Fornelli, quien agregó que en diciembre del año pasado, la Financial Crimes Enforcement Network (FinCEN) alertó que la ciberdelincuencia, incluidos los operadores de ransomware, seguirán explotando la pandemia de COVID-19, junto con los esfuerzos legítimos para desarrollar, distribuir y administrar vacunas.

Por último, el directivo expresó: "no hay duda de que los ataques al sector salud continuarán con una tendencia ascendente durante el 2021. Nuestra esperanza es llevar nuestro conocimiento de ciber seguridad a las empresas para que les ayude a comprender la necesidad de contar con una estrategia sólida para proteger sus activos más críticos ", finalizó.

 

maaz