La sanidad busca una vacuna urgente contra el voraz virus de los ciberataques
La creciente amenaza de los ciberataques en el sector sanitario se ha vuelto preocupante al tratarse de una actividad especialmente crítica por la privacidad que exigen los datos de los pacientes y por la compleja interoperabilidad de los sistemas en nuestro modelo sanitario.
Un informe de Talos (la división de ciberinteligencia de Cisco) muestra que el sector volvió a ser el más atacado en todo el mundo en el segundo trimestre del año, por delante de administración pública e industria manufacturera.«La razón principal –dice Ángel Ortiz, director de Ciberseguridad en Cisco España– es que la sanidad combina tres elementos especialmente atractivos para un atacante .
Primero, presta servicios críticos que no pueden interrumpirse: un hospital, un laboratorio o un proveedor de diagnóstico no pueden asumir fácilmente una caída prolongada sin afectar a la actividad asistencial y, potencialmente, a los pacientes.
Segundo, concentra información muy sensible y de alto valor : historias clínicas, datos personales, información financiera, investigaciones y datos de empleados….
Y, tercero, suele operar con entornos tecnológicos complejos, formados por sistemas clínicos, dispositivos conectados, aplicaciones heredadas, proveedores externos y múltiples identidades digitales».La presión sobre este sector no es exclusiva de España, responde a una tendencia internacional.
Hospitales, laboratorios y proveedores de servicios clínicos de nuestro entorno comparten características que los hacen especialmente vulnerables: infraestructuras críticas, gran dependencia de la continuidad operativa, información altamente sensible y ecosistemas digitales extensos que incluyen proveedores tecnológicos, dispositivos médicos conectados y servicios en la nube.
Los cibermalos «buscan organizaciones donde una interrupción pueda generar un impacto elevado, con independencia del país en el que estén ubicadas», indica.Los ciberdelincuentes combinan técnicas conocidas con herramientas legítimas.
Ortiz expone el catálogo de amenazas: «El phishing sigue siendo el principal punto de entrada con correos que suplantan a proveedores o entidades de confianza, enlaces maliciosos alojados en servicios legítimos o documentos PDF con códigos QR diseñados para robar credenciales.
También ha aumentado el abuso de identidades y mecanismos de autenticación.
Los atacantes intentan sortear la autenticación multifactor mediante proxies de adversario en el medio (AiTM), robo de tokens de sesión, ataques de 'fatiga MFA', dispositivos registrados fraudulentamente o abuso de flujos de autenticación legítimos, como el código de dispositivo de OAuth.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.abc.es — el contenido pertenece a ABC.