Síntesis:
El Hospital Clínico de la Universidad de Chile confirmó un ciberataque contra su Servicio de Imagenología y presentó una querella por acceso ilícito y receptación de datos informáticos. La filtración fue detectada por la Agencia Nacional de Ciberseguridad (ANCI), que encontró la base de datos publicada en un foro de internet.
- El 20 de septiembre una base de 120GB fue publicada en foros cibercriminales por el usuario Synq1xxs.
- La ANCI alertó a la Universidad de Chile el mismo 20 de septiembre.
- Se expusieron RUT, nombres, fechas y resultados de exámenes.
- El hospital aún no determina el alcance total de la filtración.
- El 30 agosto el grupo DireWolf ya había publicado al hospital como víctima de robo de 240GB.
Noticia:
El Hospital Clínico de la Universidad de Chile (HCUCH), ubicado en la comuna de Independencia, en Santiago, presentó esta semana una querella criminal tras confirmar un ciberataque y la filtración de información médica de sus pacientes. De acuerdo con la información publicada por Canal13, la acción fue presentada por su director general, el médico Eduardo Tobar, ante el 3° Juzgado de Garantía de Santiago, por los delitos de acceso ilícito y receptación de datos informáticos.
El ataque afectó al Servicio de Imagenología, específicamente a la plataforma RIS PACS, que el hospital usa para gestionar ese servicio y para almacenar y visualizar radiografías, escáneres y otros exámenes. Por esa vía, los atacantes accedieron a órdenes de exámenes y a sus resultados.
Según la querella, la información fue luego publicada en internet. Entre los datos expuestos figuran RUT, nombre completo, sexo, edad y fecha de nacimiento de los pacientes, además de la fecha y hora de cada examen, su tipo, el médico que lo solicitó y los resultados.
El hospital no detectó la intrusión por sí mismo. Fue la Agencia Nacional de Ciberseguridad (ANCI), la que dio avisa a la Universidad de Chile sobre la filtración el pasado domingo 20 de septiembre sobre una publicación titulada “Red Clinica Chile 120 GB” en un foro de internet donde se exhibía la base de datos.
Tras la alerta, el administrador de sistemas del hospital confirmó que los datos correspondían a pacientes del recinto. Los equipos técnicos contactaron a AGFA, la empresa proveedora de la plataforma, para aplicar medidas de contención. El hospital también inhabilitó la cuenta comprometida y suspendió de forma preventiva la plataforma externa de consulta.
La querella reconoce que aún no se conoce la magnitud total de la información sustraída ni si los datos se usaron para otros fines ilícitos. Además, se abrieron investigaciones internas para determinar si hubo participación de funcionarios del propio hospital.
Entre las diligencias solicitadas están la intervención de la Brigada del Cibercrimen de la Policía de Investigaciones (PDI), declaraciones de los encargados de los sistemas informáticos e interceptaciones telefónicas de los administradores del sitio donde se difundieron los datos. La investigación quedó a cargo del Ministerio Público.
Antes de la alerta de la ANCI, hubo otros dos avisos sobre una filtración de datos de la Red Clínica. El primero de ellos fue alertado el 30 de agosto por el investigador Chum1ng0 en su cuenta X, en la que indica que el grupo cibercriminal DireWolf incluyó a la entidad en su lista de filtraciones indicando que habría “robado 240GB de información PHI”, es decir, información de salud protegida de pacientes. Posteriormente el medio CiberLatam publicó una nota sobre el mismo supuesto robo de datos a comienzos de septiembre.
El reporte que advirtió la ANCI coincide con una información publicada el 20 de septiembre por varias cuentas de monitoreo de ciberseguridad. De acuerdo con esas alertas se habrían exfiltrado 120GB de información de desde Red Clínica. El responsable de la filtración fue un usuario identificado como Synq1xxs.


