1. Inicio
  2. Secciones
  3. Ciencia y Tecnología
  4. Un historial médico vale más que una tarjeta de crédito
Un historial médico vale más que una tarjeta de crédito

Un historial médico vale más que una tarjeta de crédito. (Imagen de Chokniti Khongchum en Pixabay)

RANSOMWARE

Un historial médico vale más que una tarjeta de crédito

Los datos del sector salud son uno de los productos más valiosos en el mercado de la ciberdelincuencia debido a su permanencia, su carácter sensible y su capacidad para facilitar múltiples formas de fraudes simultáneamente.

Hechosdehoy / UN / O. R. Ferreiró

Un nuevo estudio revela cómo los datos sanitarios robados se han convertido en uno de los activos más valiosos para la ciberdelincuencia. El informe expone la existencia de una economía clandestina altamente organizada en la que participan grupos de ransomware, intermediarios de acceso, plataformas de fraude y vendedores de credenciales, todos ellos involucrados en la compraventa y explotación de información médica sensible. Hasta tal punto que un historial médico vale más que una tarjeta de crédito.

El ransomware domina la ciberdelincuencia en el sector sanitario

Con este informe, la compañía TrendAI™ pone al descubierto una nueva industria basada en el robo de datos de pacientes, la extorsión mediante ransomware y el comercio de acceso a servicios sanitarios. Los datos del sector salud siguen siendo uno de los productos más valiosos en el mercado clandestino de la ciberdelincuencia debido a su permanencia, su carácter sensible y su capacidad para facilitar múltiples formas de fraudes simultáneamente.

Según TrendAI™, las operaciones relacionadas con ransomware representan ya el 36,3% de la actividad detectada en estos mercados ilícitos. Los grupos criminales han evolucionado sus tácticas y combinan cada vez más el cifrado de sistemas con el robo masivo de información y la posterior extorsión a las organizaciones afectadas.

Las organizaciones sanitarias resulten especialmente atractivas para los grupos de ransomware

El estudio también apunta a un aumento de los ataques dirigidos a proveedores de historias clínicas electrónicas y registros médicos electrónicos, lo que permite que una sola violación de seguridad exponga a cientos de organizaciones sanitarias posteriores.

“A diferencia de una tarjea de crédito, los diagnósticos, el historial de tratamiento o los datos biométricos de un paciente no pueden cancelarse y volver a emitirse, lo que hace que las organizaciones sanitarias resulten especialmente atractivas para los grupos de ransomware y los intermediarios de datos”, apunta José de la Cruz, director técnico de TrendAI™ Iberia.

Cómo cambian de manos los datos sanitarios

Este ecosistema funciona como una cadena de suministro consolidada. Los intermediarios de acceso inicial explotan vulnerabilidad y venden puntos de entrada, los grupos de ransomware extraen y monetizan datos, y los mercados facilitan el comercio a gran escala de historiales de pacientes, datos de seguros, credenciales y paquetes de identidad completos, también conocidos como “fullz”.

Los ciberdelincuentes también utilizan la doble extorsión como táctica para sustraer datos confidenciales antes de cifrarlos y amenazan con hacerlos públicos o venderlos si no se paga el rescate.

Los historiales médicos alcanzan precios elevados por varias razones

Los datos médicos alcanzan precios elevados por varias razones. En primer lugar, los historiales médicos contienen los perfiles de información de identificación personal (PII) más completos que existen. Incluyen datos demográficos, documentos de identificación, pólizas de seguro e información sanitaria muy sensible, como diagnósticos, tratamientos, antecedentes de salud mental, consumo de sustancias e incluso imágenes médicas.

Además, este tipo de información permite llevar a cabo distintos tipos de fraude de forma simultánea. Entre ellos, destacan el robo de identidad, el fraude a aseguradoras, la falsificación de recetas, la extorsión basada en problemas de salud sensibles y el robo de identidad médica para acceder a tratamientos o servicios sanitarios haciéndose pasar por otra persona.


Acerca de TrendAI

TrendAI™, una unidad de negocio de Trend Micro y líder mundial en seguridad basada en inteligencia artificial, hace que el mundo sea más seguro para el intercambio de información digital entre empresas, gobiernos y organizaciones.

Gracias a su experiencia en seguridad y a su capacidad de innovación, TrendAI™ aprovecha la inteligencia artificial para proteger a más de 500.000 empresas y millones de personas en entornos de inteligencia artificial, nube, redes, terminales y dispositivos.

TrendAI Vision One™ es la única plataforma de ciberseguridad empresarial basada en IA que centraliza la gestión de la exposición al riesgo cibernético y las operaciones de seguridad, proporcionando una sólida protección por capas en entornos locales, híbridos y multinube. Esta plataforma se nutre de información y conocimientos sobre amenazas de primer nivel que ayudan a defender a las organizaciones de cientos de millones de amenazas.

Con 6.000 expertos de TrendAI™ en 75 países, TrendAI™ permite a los responsables de seguridad adelantarse a las amenazas, impulsando resultados de seguridad proactivos en toda la superficie de ataque. Esto incluye entornos críticos como AWS, Google, Microsoft y NVIDIA. IA sin miedo.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Fill out this field
Fill out this field
Por favor, introduce una dirección de correo electrónico válida.
You need to agree with the terms to proceed

twitter facebook smarthphone
Menú