Marcadores de ritmo cardíaco bajo fuego, millones de historiales robados: la salud, nueva frontera de los ciberataques a infraestructuras críticas

Seguimiento del caso : CISA et la résilience des infrastructures critiques américaines en 2026· Episodio 3/3

Ciberseguridad Sep 1, 2026Añadir a favoritos

Marcadores de ritmo cardíaco bajo fuego, millones de historiales robados: la salud, nueva frontera de los ciberataques a infraestructuras críticas

Las ciberataques afectaron marcapasos y exfiltraron millones de historiales de pacientes en agosto de 2026. El sector salud se une al agua y la energía en la lista de infraestructuras críticas que son blanco frecuente.

¿Qué?

En agosto de 2026, McKesson —uno de los mayores distribuidores farmacéuticos del mundo— admitió una importante violación de datos. El grupo ShinyHunters reivindicó el ataque y exige un rescate de 55,2 millones de dólares. Paralelamente, una serie de ciberataques a establecimientos de salud también afectó a equipos médicos conectados, incluidos marcapasos. La salud se consolida como una de las nuevas fronteras de los ciberataques a infraestructuras críticas.

¿Quién se ve afectado?

McKesson directamente —y, por extensión, los establecimientos de salud, farmacias y socios que dependen de sus sistemas—. Más ampliamente, los hospitales y clínicas equipados con dispositivos médicos conectados (IoMT - Internet de las Cosas Médicas): monitores cardíacos, marcapasos, desfibriladores implantables. Los pacientes portadores de estos dispositivos están directamente expuestos.

McKesson y ShinyHunters: el ataque a través de los datos

ShinyHunters es un grupo bien documentado especializado en el robo masivo de datos: Tokopedia (91 millones de cuentas en 2020), AT&T (70 millones de registros en 2024), Ticketmaster (500 millones de clientes en 2024). Su modelo: exfiltrar datos y luego amenazar con publicarlos o venderlos si no se paga el rescate.

Con McKesson, potencialmente millones de historiales médicos, datos clínicos y cadenas de suministro farmacéutico están expuestos. La demanda de 55,2 millones de dólares refleja la magnitud estimada de la brecha.

Las fallas estructurales del sector salud

Los dispositivos médicos conectados sufren vulnerabilidades bien conocidas por los investigadores en ciberseguridad:

  • Firmwares estáticos: las actualizaciones requieren certificaciones de la FDA o CE, un proceso que puede tardar meses —las vulnerabilidades conocidas siguen siendo explotables durante todo ese tiempo—
  • Protocolos poco seguros: Bluetooth Low Energy y los protocolos propietarios de monitoreo suelen utilizar poco o ningún cifrado de extremo a extremo
  • Redes planas: los dispositivos médicos comparten frecuentemente el mismo segmento de red que el sistema de información hospitalario —un salto desde un equipo comprometido a un monitor cardíaco es trivial—

Análisis

La CISA había alertado en julio de 2026 sobre más de 100 sistemas de agua afectados y, a finales de agosto, publicó un informe severo sobre las vulnerabilidades estructurales de las infraestructuras críticas estadounidenses. La salud sigue el mismo camino.

El ataque a marcapasos trasciende el ámbito de los datos para afectar la integridad física de los pacientes —un escenario teorizado durante años por investigadores como Billy Rios (IOActive) desde la década de 2010, que se convierte en una realidad documentada en 2026—.

Qué hacer ahora

  • Segmentar la red IoMT del SI hospitalario (VLAN dedicado, firewall entre zonas)
  • Inventariar todos los dispositivos médicos conectados y sus versiones de firmware
  • Contactar a los fabricantes para obtener parches disponibles
  • Supervisar el tráfico anómalo saliente de los equipos médicos en los registros de red
Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
¿Te ha resultado útil este artículo?

12 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
El hilo del caso

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1Ejercicios SILENTSHIELD 2026: el equipo red team de la CISA penetra dos infraestructuras críticas, una sin ninguna detección27/08/2026
  2. 2CISA KEV: seis nuevas vulnerabilidades activamente explotadas - NetScaler, Linux y SQL Server en alerta28/08/2026
  3. 3Marcadores de ritmo cardíaco bajo fuego, millones de historiales robados: la salud, nueva frontera de los ciberataques a infraestructuras críticas01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información