Varios hospitales israelíes son víctimas de ciberatacantes chinos que usan para los ataques ransomware la cepa DeepBlueMagic, de nueva creación
La época de pandemia que estamos viviendo está dejando entrever algunos descosidos en la ciberseguridad a nivel mundial. Los ciberataques a estructuras críticas, algunos de ellos capaces de generar un caos de días de duración, son cada vez más frecuentes y sus efectos demoledores. Uno de los sectores que más está sufriendo estas prácticas es el sanitario, donde cada vez urge más mejorar la ciberseguridad. La situación actual no invita al optimismo, sobre todo si tenemos en cuenta las noticias que nos llegan desde Israel. Hasta nueve hospitales, según ha informado Ministerio de Sanidad y la Dirección Cibernética Nacional de Israel, han sido ciberatacados durante el pasado fin de semana. En ese momento se registraron varios picos de ataques ransomware que tenían como objetivos nueve centros de salud del país. Todos ellos, al parecer, realizados por chinos. Varios hospitales israelíes son víctimas de ciberatacantes chinos.
La semana antes fue ciberatacado el Centro Médico Hillel Yaffe, por lo que la cifra se eleva a diez en solo una semana. Según el comunicado emitido, los ciberataques no llegaron a causar un daño de gravedad ni al hospital ni a las organizaciones médicas. La coordinación a nivel nacional y la rápida respuesta de los órganos competentes fueron clave para que los ciberataques no fueran a más. A pesar de ello, los esfuerzos realizados no fueron suficientes y no evitaron una serie de vulneraciones en algunos centros de salud. Como ya hemos mencionado, estos ciberataques han sido realizados por ciberatacantes chinos, quienes usaron para ello una cepa del ransomware DeepBlueMagic. Se trata de un malware de nuevo cuño y es conocido por desactivar las soluciones de seguridad que detectan/bloquean el intento de cifrado de archivos. Esto aumenta la tasa de éxito y consigue su objetivo con más facilidad.
Motivos puramente financieros según Israel
¿Cuál es el principal motivo que ha llevado a ciberatacantes chinos a atentar contra hospitales israelíes? Según comenta Reuven Eliyahu, jefe de ciberseguridad del Ministerio de Sanidad, todo se debe a algo puramente financiero. Evidentemente, en el caso del centro Hillel Yaffa, los ciberdelincuentes no van a conseguir su objetivo ya que se trata de un centro gubernamental. Israel, por ende, no se sentará a negociar con los ciberatacantes. Por desgracia, esta situación va a provocar que el centro, situado al Norte de Tel Aviv, no funcione aún con normalidad. La restauración de los sistemas llevará un tiempo todavía, así como la posibilidad de que algunos historiales médicos no se puedan recuperar. Esto se deba a que los ciberatacantes podrían haber accedido al sistema de copias de seguridad y borrar los datos almacenados. A pesar de los problemas que acarrearía, la decisión ya parece estar tomada por Israel.