AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Ataque de ransomware contra la Fundación Suiza de Salud, expone datos gubernamentales

Datos gubernamentales de la Federación Suiza de Salud han sido expuestos en la dark web tras un ciberataque dirigido a Radix, una fundación suiza de salud.

El 30 de junio, la organización sin fines de lucro con sede en Zúrich publicó un comunicado en alemán en el que afirmaba haber sido víctima de un ataque de ransomware el 16 de junio y que el responsable, el grupo de ransomware Sarcoma, publicó los datos robados en su página de filtraciones el 29 de junio.

La organización explicó que revocó el acceso a los datos afectados tras detectar el ataque y que conserva todos los datos intactos en copias de seguridad.

Aunque se desconoce el método de intrusión, Radix se ha asociado con la Oficina Federal Suiza de Ciberseguridad para investigar el ataque.

También se ha puesto en contacto con el Comisionado Federal de Protección de Datos e Información (FDPIC), el Delegado de Protección de Datos del Cantón de Zúrich y la Policía Municipal de Zúrich.

“Se ha notificado personalmente a las personas afectadas si se han visto afectados datos personales especialmente sensibles. Según el estado actual de la información, no hay indicios de que se hayan visto afectados datos sensibles de organizaciones asociadas”, decía el mensaje.

Sin embargo, este último comentario ha sido rápidamente cuestionado por el propio gobierno suizo. En un comunicado público, también publicado el 30 de junio, la Federación Suiza reconoció que entre los clientes de Radix se incluyen varias oficinas federales. Por lo tanto, es probable que los datos gubernamentales se hayan visto comprometidos.

En un comunicado del 24 de junio, la Oficina Federal de Salud Pública de Suiza aclaró que los servicios de asesoramiento anónimo de Radix, SafeZone y StopSmoking, no se vieron afectados por el ataque, ya que operan en una infraestructura independiente de la red principal de la organización sin fines de lucro.

En su aviso, Radix recomendó a las personas que se mantengan especialmente alertas ante posibles ataques de phishing durante los próximos meses, ya que los suplantadores de identidad podrían intentar engañarlas haciéndose pasar por remitentes legítimos, como bancos, autoridades o colegas, para obtener contraseñas, números de tarjetas de crédito o credenciales de acceso.

Publicidad728×90 — In-Article

Sarcoma es un grupo de ransomware que se descubrió por primera vez a finales de 2024. Según el sitio web de seguimiento de ransomware Ransomware.live, el grupo ha causado 116 víctimas hasta la fecha, incluyendo 21 en EE. UU., 12 en Italia y 11 en Canadá.

Andrew Costis, director de ingeniería del Equipo de Investigación de Adversarios de AttackIQ, comentó: “Sarcoma es conocido por implementar tácticas de doble extorsión, donde se presiona a sus miembros para que paguen rescates para evitar la filtración de información”.

El grupo se atribuyó la responsabilidad de un ciberataque perpetrado en febrero contra Unimicron, un fabricante de placas de circuito impreso en Taiwán.

La principal industria atacada por el sarcoma es la manufacturera, con 21 víctimas declaradas, seguida por 11 víctimas del sector de servicios empresariales.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard