DaVita Inc., uno de los mayores proveedores de diálisis en EE.UU., confirmó que un ataque de ransomware comprometió la información de salud protegida de aproximadamente 2.7 millones de pacientes, la tercera mayor filtración de datos sanitarios en 2025. El grupo Interlock se atribuyó el ciberataque de abril de 2025, en el que exfiltraron más de 20 terabytes de datos antes de cifrar los sistemas.
¿Qué sucedió en el ataque de ransomware a DaVita?
Según el informe 8-K de DaVita, la actividad no autorizada se detectó el 12 de abril de 2025. La investigación forense reveló que el compromiso inicial ocurrió el 24 de marzo, dando a los atacantes casi tres semanas de acceso no detectado. Extraalaron más de 200 millones de filas de datos. A pesar de la intrusión, la atención a pacientes continuó con sistemas de respaldo en papel. Este incidente refleja la creciente ola de ataques de ransomware en el sector salud.
Alcance de la filtración de datos
El 1 de agosto, DaVita reportó 2,689,826 afectados. Los datos comprometidos incluían nombres, direcciones, fechas de nacimiento, números de Seguro Social, información clínica y de facturación, y en casos limitados, identificaciones fiscales e imágenes de cheques. Interlock publicó muestras en la dark web. Esto subraya la importancia de la seguridad de la información de salud protegida.
Respuesta de DaVita y consecuencias financieras
DaVita envió notificaciones y ofreció monitoreo de crédito gratuito de 12 a 24 meses. Reportó $13.5 millones en gastos relacionados en el segundo trimestre de 2025. Las acciones mostraron volatilidad moderada. Muestra cómo los costos de respuesta a incidentes cibernéticos pueden escalar rápidamente.
Grupo de ransomware Interlock: una amenaza creciente
Interlock es una operación de ransomware como servicio activa desde septiembre de 2024. Con más de 119 víctimas, se enfoca en salud, educación, gobierno y manufactura. Usan doble extorsión. Quorum Cyber detalla sus tácticas, y CISA emitió una advertencia.
Implicaciones para la ciberseguridad en salud
En 2025 hubo 445 ataques de ransomware a hospitales y clínicas. Los reguladores proponen nuevas metas de ciberseguridad. Un analista señaló: "El tiempo de permanencia de tres semanas antes de la detección es preocupante". Se recomienda defensa en profundidad: segmentación de red, autenticación multifactor, copias de seguridad regulares y planes de respuesta. La prevención es más barata que la recuperación.
Preguntas frecuentes
¿Qué datos fueron robados en el ataque de ransomware a DaVita?
Los atacantes accedieron a nombres, direcciones, números de Seguro Social, fechas de nacimiento, información clínica, detalles de seguros y, en algunos casos, identificaciones fiscales e imágenes de cheques. Interlock afirma tener más de 20 TB de datos.
¿Cuántas personas fueron afectadas por la filtración de DaVita?
DaVita confirmó 2,689,826 personas afectadas, la tercera mayor brecha sanitaria de 2025.
¿Quién es el grupo de ransomware Interlock?
Interlock es un ransomware como servicio activo desde septiembre de 2024, dirigido a salud, educación, gobierno y manufactura en Norteamérica. Utiliza doble extorsión.
¿Qué está haciendo DaVita para proteger a los pacientes afectados?
Ofrece monitoreo de crédito de 12 a 24 meses a través de Experian IdentityWorks y ha reforzado controles de seguridad.
¿Cuánto costó la filtración de DaVita?
DaVita reportó $13.5 millones en gastos en el segundo trimestre de 2025, excluyendo interrupción de negocio, multas regulatorias y litigios.
Follow Discussion