El proveedor de servicios de salud colombiano, Keralty, informó el domingo de un ataque de ransomware que afectó a sus sistemas, así como a dos de sus filiales: EPS Sanitas y Colsanitas.
El ataque ha sido reportado por el medio de comunicación colombiano El Tiempo, y habría interrumpido las operaciones informáticas, los sitios web y la programación de citas médicas de las empresas.
Keralty dijo el lunes que estaban sufriendo problemas técnicos, pero no reveló la causa. El martes, la empresa emitió un comunicado adicional en el que confirmaba el ciberataque.
La operación habría sido confirmada por un usuario de Twitter, que publicó una captura de pantalla del supuesto malware que afectaba a los sistemas de Keralty y que fue desplegado por el grupo de amenazas RansomHouse.
«Los actores del ransomware saben que golpear la disponibilidad del negocio y la atención a los pacientes de las organizaciones sanitarias probablemente producirá los pagos de rescate más altos», comentó Raj Samani, SVP y jefe científico de Rapid7.
«Al interrumpir los sistemas de TI, los actores de la amenaza pueden ralentizar la prestación de la atención al paciente, lo que puede resultar en muertes humanas».
Por otra parte, además de interrumpir la atención al paciente, el grupo de ransomware RansomHouse ha afirmado haber robado 3TB de datos.
El ataque a los sistemas de Keralty se produce semanas después de que un estudio de Obrela Security Industries sugiriera que más de cuatro quintas partes de las organizaciones sanitarias del Reino Unido sufrieron un ataque de ransomware en el último año.