Saltar al contenido principal

El sector sanitario en el punto de mira: las ciberamenazas vinculadas a Irán aumentan el riesgo para los hospitales, la tecnología médica y las cadenas de suministro de atención sanitaria.

Resumen Ejecutivo

Las ciberamenazas vinculadas a Irán han elevado el riesgo en todo el sector sanitario estadounidense, impulsadas por el devastador ataque del 11 de marzo contra Stryker, el aumento de las tensiones geopolíticas y las claras señales de alerta del gobierno y la industria. Un informe de amenazas del director interino de CISA identifica al sector sanitario como un sector civil altamente expuesto y objeto de ataques, mientras que los informes de los proveedores vinculan la reciente actividad disruptiva con actores afiliados al Ministerio de Seguridad e Inteligencia (MOIS) que operan bajo identidades falsas como Handala. Si bien no se han confirmado públicamente intrusiones directas generalizadas en hospitales, la convergencia de la disrupción de los proveedores, la actividad de intermediarios y las vulnerabilidades del sector crea un entorno de amenazas creíble a corto plazo para las entidades sanitarias y su ecosistema de apoyo.

Puntos Clave

  • El grupo Handala, vinculado a Irán, reivindicó la autoría del ciberataque del 11 de marzo contra Stryker, que interrumpió las operaciones de un importante proveedor de tecnología médica y tuvo repercusiones en hospitales y cadenas de suministro.
  • Un informe sobre amenazas elaborado por el director interino de CISA clasifica al sector sanitario como "ACTIVO - EN ASCENSO", identificando a los hospitales, las empresas de tecnología médica y los entornos dependientes de la cirugía abierta como objetivos de alto riesgo.
  • AHA y Salud-ISAC deben acudir  aconsejado Las organizaciones sanitarias deberán implementar medidas defensivas preventivas ante el aumento del riesgo cibernético geopolítico.
  • Los informes de los proveedores vinculan la actividad de Handala con Banished Kitten, un grupo de amenazas asociado al MOIS con capacidades para operaciones disruptivas y psicológicas.

Lee el artículo en PolySwarm. Más Información