Ataque de ransomware paraliza los sistemas técnicos de un hospital canadiense, sin afectar a los pacientes.

Los operadores de ransomware interrumpieron el funcionamiento de los sistemas de ingeniería del principal hospital de la provincia canadiense de Manitoba. En el centro médico Health Sciences Centre en Winnipeg, tras el ciberataque surgieron problemas con la gestión centralizada de la ventilación, el aire acondicionado y los pases electrónicos, aunque se siguió atendiendo a los pacientes con normalidad.
La organización Shared Health informó que la actividad maliciosa fue detectada el 10 de agosto. El personal aisló de inmediato la red afectada para detener más accesos no autorizados. El hospital activó su plan de respuesta a ciberincidentes, formó un grupo operativo y contó con especialistas en seguridad de la información y abogados. También se notificó a las fuerzas del orden.
El ataque afectó los sistemas que prestan servicio a los edificios del Health Sciences Centre y CancerCare Manitoba. En particular, dejó de funcionar el control centralizado de calefacción, ventilación y aire acondicionado. Las instalaciones continuaron operando y el personal pasó al control local. El aire en los edificios siguió circulando y los aires acondicionados no se apagaron.
La situación fue más complicada con el sistema de control de accesos. El servicio de seguridad del Health Sciences Centre temporalmente no puede emitir nuevos pases electrónicos ni cambiar los permisos de las tarjetas ya emitidas, ya que el sistema necesario para ello fue víctima del ataque. Sin embargo, los pases vigentes funcionan. La dirección reforzó la seguridad del recinto y el personal de seguridad continúa controlando los edificios.
Los sistemas clínicos y la atención médica, según Shared Health, no resultaron afectados. No se pidió a los pacientes que reprogramaran sus citas y los servicios médicos continuaron operando. Esto indica que la infraestructura afectada fue separada de los sistemas que se utilizan directamente para el tratamiento de los pacientes.
Por separado, Shared Health está investigando si los intrusos obtuvieron acceso a datos de empleados. Hasta ahora los expertos no han determinado si los atacantes revisaron o sustrajeron alguna información. En las comprobaciones preliminares no han encontrado indicios de acceso a datos financieros ni a datos médicos de los pacientes.
La situación sigue siendo investigada. Shared Health aún no ha revelado cómo los atacantes accedieron a la red, el nombre del programa de ransomware, la identidad de los atacantes ni el posible monto del rescate. Si la investigación muestra que los datos de los empleados fueron comprometidos, la organización promete notificar a los afectados y comunicarles los pasos a seguir.