Los ciberataques dirigidos al sector sanitario han aumentado notablemente en intensidad, y el sector sufrió más incidentes que otras industrias clave en 2024, según nuevos datos de Darktrace.
El proveedor de ciberseguridad reveló que respondió a 45 incidentes de ciberseguridad que afectaron a organizaciones sanitarias el año pasado.
Esta cifra superó a la de finanzas (37), energía (22), seguros (14) y telecomunicaciones (12).
Datos de incidentes de Darktrace en 2024 en sectores clave. Fuente: Darktrace
Datos de incidentes de Darktrace en 2024 en sectores clave. Fuente: Darktrace
Un factor clave en el creciente ataque al sector sanitario es la naturaleza lucrativa del mismo. Darktrace señaló que, a nivel mundial, las filtraciones de datos en el sector sanitario cuestan más que en cualquier otro, con un promedio de 10 millones de dólares entre 2020 y 2024.
Nicole Wong, analista principal de ciberseguridad de Darktrace, declaró a Infosecurity: «El hecho de que el sector sanitario sea uno de los más atacados coincide con las tendencias que venimos observando desde hace tiempo, aunque la intensidad ha aumentado notablemente en 2024. Los hospitales y los proveedores de atención médica almacenan grandes cantidades de datos personales y sensibles de pacientes, lo que los convierte en objetivos prioritarios para filtraciones de datos, ransomware y otros ciberataques».
Añadió: «La naturaleza sensible de la información de los pacientes, combinada con la posibilidad de interrumpir servicios críticos, crea un objetivo de alto valor para los atacantes. Además, la importancia del sector sanitario como infraestructura nacional crítica lo hace particularmente atractivo para actores de amenazas con motivaciones políticas que operan con base en intereses nacionales».
Cómo los atacantes están comprometiendo el sector sanitario
El nuevo informe destacó que el phishing (32 %) y la explotación de vulnerabilidades de la infraestructura perimetral (36 %) representaron, en conjunto, más de dos tercios de las filtraciones en el sector sanitario. El resto incluyó puertos expuestos, configuraciones incorrectas y explotación de dispositivos al final de su vida útil.
Cabe destacar que el 75 % de las intrusiones en redes de atención médica se debieron a la vulneración de correos electrónicos empresariales o cuentas en la nube que no escalaron a ransomware ni a la exfiltración de datos. Esto sugiere que los atacantes están sentando las bases para obtener mayores ganancias.
Los investigadores han observado que los ataques de phishing se están volviendo más específicos contra el sector salud. Por ejemplo, uno de cada tres ataques se dirigió a usuarios VIP, lo que indica que los actores de amenazas se están centrando en personas con mayores privilegios de acceso o autoridad para la toma de decisiones.
Además, Darktrace observó que una proporción significativa de los correos electrónicos de phishing en 2024 se hicieron pasar por un proveedor o se originaron desde una cuenta de proveedor comprometida.
Darktrace afirmó que sus datos de incidentes mostraron que los atacantes explotaban con frecuencia dispositivos de infraestructura perimetral de proveedores como Citrix, Cisco, Fortinet e Ivanti.
Las empresas de atención médica afectadas por estas vulnerabilidades abarcaban desde proveedores de equipos hasta proveedores de atención médica no crítica.
Los investigadores advirtieron que la superficie de ataque de las organizaciones sanitarias está expandiéndose, lo que ofrece más oportunidades para los actores de amenazas.