Novedades

Tras el hackeo al PAMI, ciberdelincuentes publican información robada: hay historias clínicas, estudios y datos personales

Luego de que el Programa de Atención Médica Integral (PAMI) sufriera un ciberataque el pasado 2 de agosto, los ciberdelincuentes que entraron a los sistemas publicaron 1.6 millones de archivos (831 GB de datos) en la dark web. Entre ellos hay referencias a historias clínicas, estudios y todo tipo de datos personales.

El grupo cibercriminal, conocido como Rhysida, depositó un ransomware, un tipo de virus que cifra los archivos de la víctima para volverlos inaccesibles. A cambio, exigían un rescate en criptomonedas: al PAMI le pedían 25 BTC, cerca de 647 mil dólares al día sábado.

El método extorsivo de este ransomware es doble: primero, intenta bloquear el acceso a su propio dueño. Luego, amenazan con filtrar la información para dañar la reputación de la entidad.

“Según se puede ver al analizar el file tree [árbol de archivos], Rhysida subió archivos que refieren a historias clínicas, fichas de tratamientos, vacunaciones a domicilio, formularios para tratamientos oncológicos, informes de laboratorio, y estudios que remiten a tomografías, ecografías de carácter sensible”, analizó Mauro Eldritch, experto en análisis de amenazas de Birmingham Cyber Arms.

También hay nombres de archivos que hacen referencia a datos internos: “Auditoría, facturación de centros médicos con detalles de pacientes, partidas presupuestarias, CVs y contratos de proveedores”, enumera.

PAMI: Rhysida lista a la víctima con un 75% de datos publicados, 831 GB.
                                    PAMI: Rhysida lista a la víctima con un 75% de datos publicados, 831 GB.

En este caso, la vulnerabilidad de los sistemas del PAMI repercute en la privacidad de sus afiliados: cuando se filtran datos personales, esto es muy grave para los ciudadanos debido a que esta información se puede utilizar tanto para cometer estafas como para realizar delitos en nombre de terceros. Así, los jubilados quedan expuestos ​a nuevos engaños a partir del uso de información de sus estudios, domicilios y este tipo de datos personales.

El PAMI había minimizado el incidente y había asegurado que el ataque había sido mitigado.

“Queremos informarles que los sistemas de PAMI han experimentado un ciberataque que ha afectado temporalmente el servicio. El ataque ha sido mitigado y toda la información de nuestros servidores se encuentra resguardada y protegida”, informó la entidad el pasado 2 de agosto.

En los días previos a la exfiltración, Clarín se contactó en reiteradas oportunidades conel PAMI para pedir un comentario. Una vez subidos los archivos en la dark web, y al momento de la publicación de esta nota, se reiteró el pedido, sin recibir respuesta.

compartir