Ciberataque en proveedor TI afecta a servicios de ambulancias en Reino Unido

Los servicios de ambulancias South Western Ambulance Service Foundation Trust y South Central Ambulance Service Foundation Trust, han debido retornar al trabajo con papeles tras un incidente cibernético que afectó al software Ortivus, el cual es crítico para la operación del sistema MobiMed EPR, el cual s utilizado para el registro electrónico de pacientes.

El incidente ha generado problemas para la gestión del trabajo de alrededor de 7.600 paramédicos en más de mil vehículos de emergencia en el Reino Unido.

La compañía indicó que el incidente se inició la noche del 18 de julio pasado dentro de su entorno de centro de datos alojado. “Los registros electrónicos de pacientes no están disponibles actualmente y, hasta nuevo aviso, se manejan mediante sistemas manuales. Ningún paciente se ha visto afectado directamente. Ningún otro sistema ha sido atacado y ningún cliente fuera de los del centro de datos alojado se ha visto afectado”. Señala un comunicado de la empresa.

Desde el inicio del incidente la empresa se ha abocado a recuperar el sistema lo antes posible. En concordancia, este miércoles se anunció que el sistema está listo para ser reiniciado, pero expresaron que “antes de que el sistema pueda ponerse en funcionamiento, debe ser aprobado y verificado por un actor independiente para garantizar que cumpla con ciertos criterios indicados por NHS y el Ambulance Trusts. Este análisis externo está en curso y se espera que esté terminado a principios de la próxima semana”.

En ese mismo comunicado de prensa, la empresa indicó que los paramédicos pueden usar la aplicación MobiMed EPR localmente en sus computadoras, pero advirtieron que aún no es posible importar o exportar datos de pacientes antes de que se haya recibido la aprobación.

Durante todo el incidente, Ortivus dispuso de un sistema paralelo para que la información pudiera estar disponible. Así mismo, se informó que no existen evidencias que los actores de amenaza hayan robado los datos de clientes, pero se sigue monitoreando el incidente.

Ortivus es una empresa de software sueca que se especializaba en brindar soluciones para la industria médica y de la salud. Se centran en el desarrollo de tecnología para sistemas electrónicos de registros de pacientes y aplicaciones de gestión de datos médicos relacionados.