Ciberataques al software médico: por qué la salud digital es el nuevo objetivo de los hackers
Empresas de facturación sanitaria sufren brechas masivas que exponen datos de millones de pacientes en Estados Unidos
Empresas tecnológicas que proporcionan software de facturación y gestión de expedientes médicos enfrentan una oleada coordinada de ciberataques que compromete datos de millones de pacientes en Estados Unidos. Una firma británica especializada en software de atención médica confirmó recientemente el robo de un volumen significativo de datos de clientes tras…

Empresas tecnológicas que proporcionan software de facturación y gestión de expedientes médicos enfrentan una oleada coordinada de ciberataques que compromete datos de millones de pacientes en Estados Unidos. Una firma británica especializada en software de atención médica confirmó recientemente el robo de un volumen significativo de datos de clientes tras una brecha de seguridad, aunque los atacantes fueron aparentemente expulsados de sus sistemas. La compañía suministra su plataforma a miles de clínicas, hospitales y farmacias, gestionando expedientes médicos y datos de pacientes en nombre de sus clientes. En 2021, la adquisición de una empresa de software de salud le otorgó acceso a 147 millones de expedientes de pacientes recopilados a lo largo de dos décadas, lo que ilustra la magnitud del riesgo asociado a este tipo de brechas.
Esta vulnerabilidad se enmarca en una tendencia preocupante donde proveedores de tecnología sanitaria se han convertido en objetivos prioritarios para grupos de ciberdelincuencia. Al comprometer software utilizado para gestionar procesos de facturación y expedientes electrónicos, los atacantes acceden a vastas cantidades de información médica y de salud, abriendo la puerta a extorsiones mediante la amenaza de hacer públicos estos datos sensibles. En marzo, una empresa de software de salud confirmó el robo de datos personales y de salud de más de 3.4 millones de personas. También en marzo, otro proveedor reportó una brecha en su sistema de expedientes de salud electrónicos. En julio, una tercera compañía notificó a al menos 5.4 millones de personas sobre el robo de sus datos. El incidente más grave en la historia reciente de la salud digital ocurrió en 2024, cuando una banda de ransomware de habla rusa atacó a un proveedor de servicios de salud, robando expedientes de al menos 192 millones de personas, afectando a una proporción considerable de la población estadounidense.
Creciente frecuencia y gravedad de estos ataques subrayan la necesidad urgente de robustecer las medidas de ciberseguridad en el sector de la salud. La vulnerabilidad de estas plataformas representa un riesgo sistémico: cuando un único proveedor es comprometido, la exposición se multiplica exponencialmente entre sus clientes. Desde la perspectiva de gobernanza corporativa, esto plantea interrogantes sobre modelos de tercerización en servicios críticos de salud, la concentración de riesgo en proveedores especializados y la capacidad regulatoria para imponer estándares de seguridad en cadenas de suministro digital. Para hospitales y farmacias, el desafío trasciende la tecnología: implica redefinir estrategias de resiliencia operativa, protección de datos sensibles y confianza de pacientes en un contexto donde la integridad de los servicios médicos depende cada vez más de infraestructuras digitales vulnerables.


