Categories: Seguridad

Los hospitales se ven las caras con el ‘ransomware’ de doble extorsión

La crisis sanitaria del coronavirus ha puesto a los hospitales en el punto de mira de los coberdelincuentes. El sistema hospitalario español ya lo ha comprobado. Varios hospitales han sido afectados por el ransomware NetWalker.

Dentro de la categoría de ransomware, una tendencia al alza es la táctica de la doble extorsión que, antes de cifrar bases de datos, extrae un volumen considerable de información confidencial con la que amenazar a sus víctimas. Si estas no se muestran dispuestas a pagar un rescate, los atacantes publican parte de la información robada en foros clandestinos. “Al filtrar información sensible a la dark web como muestra de que su amenaza va en serio, ejercen mucha más presión sobre sus víctimas”, explica Lotem Finkelsteen, director de Inteligencia de Amenazas de Check Point.

“Esta variante de ciberamenaza es especialmente preocupante para los hospitales, ya que, al estar plenamente enfocados en atender a los pacientes de coronavirus, sería muy complicado que pudieran hacer frente a un ataque de estas características”, advierte Finkelsteen. “Por este motivo, aconsejamos a los hospitales que, ahora más que nunca, extremen las medidas de protección“.

Estas medidas pasan, en primer lugar, por hacer copias de seguridad de los archivos más importantes y almacenarlas en sistemas externos. Para evitar el error humano, lo mejor sería aplicar herramientas automáticas.

Otro punto clave es formar a los empleados para que aprendan a reconocer amenazas potenciales. Por ejemplo, los correos de spam y phishing. También ayudará limitar el acceso a los datos, de forma que cada trabajador use solo los recursos imprescindibles.

Estas políticas de seguridad tienen que reforzarse con la actualización continua de sistema operativo y demás aplicaciones de los equipos informáticos, instalando todos los parches que cierran vulnerabilidades conocidas, y aprovechando la tecnología de seguridad. Esto es, con protecciones tradicionales basadas en la firma (antivirus e IPS) y capas adicionales de protección, como la extracción y la simulación de amenazas, con la limpieza de archivos y el sandboxing.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

14 horas ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

14 horas ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

15 horas ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

16 horas ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

17 horas ago

Karen Gaines dirigirá la práctica de Seguridad y Resiliencia de Kyndryl en España y Portugal

Liderará una unidad de negocio con la que Kyndryl permite a sus clientes reforzar operaciones…

17 horas ago