El sector sanitario en el punto de mira: las ciberamenazas vinculadas a Irán aumentan el riesgo para los hospitales, la tecnología médica y las cadenas de suministro de atención sanitaria.

Resumen Ejecutivo
Las ciberamenazas vinculadas a Irán han elevado el riesgo en todo el sector sanitario estadounidense, impulsadas por el devastador ataque del 11 de marzo contra Stryker, el aumento de las tensiones geopolíticas y las claras señales de alerta del gobierno y la industria. Un informe de amenazas del director interino de CISA identifica al sector sanitario como un sector civil altamente expuesto y objeto de ataques, mientras que los informes de los proveedores vinculan la reciente actividad disruptiva con actores afiliados al Ministerio de Seguridad e Inteligencia (MOIS) que operan bajo identidades falsas como Handala. Si bien no se han confirmado públicamente intrusiones directas generalizadas en hospitales, la convergencia de la disrupción de los proveedores, la actividad de intermediarios y las vulnerabilidades del sector crea un entorno de amenazas creíble a corto plazo para las entidades sanitarias y su ecosistema de apoyo.
Puntos Clave
- El grupo Handala, vinculado a Irán, reivindicó la autoría del ciberataque del 11 de marzo contra Stryker, que interrumpió las operaciones de un importante proveedor de tecnología médica y tuvo repercusiones en hospitales y cadenas de suministro.
- Un informe sobre amenazas elaborado por el director interino de CISA clasifica al sector sanitario como "ACTIVO - EN ASCENSO", identificando a los hospitales, las empresas de tecnología médica y los entornos dependientes de la cirugía abierta como objetivos de alto riesgo.
- AHA y Salud-ISAC deben acudir aconsejado Las organizaciones sanitarias deberán implementar medidas defensivas preventivas ante el aumento del riesgo cibernético geopolítico.
- Los informes de los proveedores vinculan la actividad de Handala con Banished Kitten, un grupo de amenazas asociado al MOIS con capacidades para operaciones disruptivas y psicológicas.
Lee el artículo en PolySwarm. Más Información
- Recursos y noticias relacionados
- Salud-ISAC Hackeando la sanidad 7-16-2026
- Salud-ISAC Informe del Sector Salud – T2 2026
- La ciberseguridad en el sector sanitario siempre vuelve a las personas.
- Informe comparativo de CISO de Health-ISAC de 2026
- Análisis de la respuesta a incidentes en junio
- El nuevo marco de ciberseguridad para infraestructuras críticas incluye opciones para gobiernos y consejos regionales.
- Inteligencia artificial de vanguardia en el sector sanitario: Gestión de la cadena de suministro y del riesgo de los proveedores.
- El estado de preparación de las empresas ante las crisis cibernéticas (informe)
- Manual de 90 días para la gestión de riesgos humanos
- Los ciberdelincuentes atacan en masa a las empresas del sector sanitario ante el aumento de los ataques.