McLaren Health Care reconoció esta semana que fue víctima de un ciberataque de ransomware afectó la red informática de sus 14 hospitales de Michigan a finales de agosto y principios de septiembre y que también podría haber filtrado algunos datos de pacientes en la DarkWeb.
En un comunicado, la entidad proveedora de salud en dicho Estado señaló que fue asistido durante el incidente por especialistas mundiales de ciberseguridad para ayudar en la investigación.
Según la entidad, también se tomó contacto con las autoridades desde un principio y se tomaron diferentes medidas para fortalecer su postura de ciberseguridad con un enfoque en proteger los sistemas y limitar las interrupciones para los pacientes y las comunidades a las que entregan servicios.
“Según nuestra investigación, determinamos que experimentamos un evento de ransomware. Estamos investigando informes de que algunos de nuestros datos pueden estar disponibles en la web oscura y notificaremos a las personas cuya información se vio afectada, si la hubo, lo antes posible”, señaló un portavoz de la organización afectada.
Durante el incidente no solo tuvieron que cerrar la red informática de los 14 centros de salud, sino que los trabajadores debieron utilizar sus propios dispositivos telefónicos para contactarse para realizar sus tareas laborales cotidianas.
Pese a que el portavoz del conglomerado de salud indicó que los sistemas “permanecen operativos”, no indicó si otros sistemas administrativos, como facturación y registros que habían sido afectados en un principio, estaban o no funcionando con normalidad. Tampoco hizo referencia al pago del rescate solicitado por los atacantes.
Respecto a esto último, se identificó que la organización cibercriminal detrás del incidente era el grupo de ransomware BlackCat/AlphV, quienes señalaron que se habrían apropiado ilícitamente de 6 terabytes de datos de McLaren, incluida la información personal de 2,5 millones de pacientes.
McLaren Health Care opera 3.412 camas autorizadas, emplea a unas 17 mil personas a tiempo completo y cubre más de 730 mil pacientes a través de sus planes de organización de mantenimiento de la salud, según su sitio web. El año pasado reportó casi 6,4 mil millones de dólares en ingresos netos.
