Publican en la Dark Web miles de datos robados en el ciberataque a los hospitales

Publican en la Dark Web miles de datos robados en el ciberataque a los hospitales

El CSI no ha pagado el rescate por el ciberataque al Hospital Dos de Mayo, Moisès Broggi y General de Hospitalet, el pasado día 7 de octubre, o al menos es lo que se desprende por la actuación de los Hackers.

Los atacantes al sistema informático del Consorci Sanitari Integral (CSI), han publicado 54 Gb de datos en la Dark Web, según ha avanzado el diario ‘Ara’ y han confirmado fuentes del CSI. El organismo sanitario ha confirmado la filtración de un volumen «reducido» de datos que la Agencia de Ciberseguridad de Catalunya está analizando.

Según el rotativo, se trata, entre otros, de fotografías de DNI e informes médicos. El CSI pide a los profesionales prestar atención «especial» ante posibles informaciones que puedan llegar vía correo electrónico o terminales móviles «para evitar eventuales suplantaciones».

El consorcio también indica que la Agencia de Ciberseguridad de Catalunya trabaja para «minimizar el impacto» de la publicación de los datos y reitera que ejercerá «todas las acciones legales a su alcance» contra los autores del ataque.

Ayer se consiguió restaurar el sistema

Con el objetivo de “mitigar” el alcance del ciberataque, el CSI restauró ayer el sistema informático desde una copia de seguridad, recuperando así los centros sanitarios gran parte de la información tras el ciberataque. Según informo el consorcio, se implantaron medidas para evitar la suplantación de usuarios de los sistemas de información corporativos, activando el plan de contingencia para mantener la actividad asistencial y realizando maniobras de segmentación de red o de despliegue de cortafuegos para dificultar el movimiento interno del atacante y limitar el impacto de la acción.

Según el diario ‘Ara’, el ataque ha sido reivindicado por un grupo de piratas informáticos llamado Gold Dupont, un grupo de que utiliza habitualmente el ransomware, encriptando la información de la víctima para posteriormente exigir un rescate a cambio de devolver los datos sin difundirlos.