Filtración DaVita: ransomware expone 2.7M pacientes

DaVita confirma ataque ransomware del grupo Interlock expuso datos de 2.7 millones de pacientes. El incidente de abril 2025 costó $13.5 millones y comprometió 20+ TB de datos. Conozca el alcance, respuesta y ciberseguridad en salud.

Filtración DaVita: ransomware expone 2.7M pacientes
Compartir
Edicion: ES

DaVita Inc., uno de los mayores proveedores de diálisis en EE.UU., confirmó que un ataque de ransomware comprometió la información de salud protegida de aproximadamente 2.7 millones de pacientes, la tercera mayor filtración de datos sanitarios en 2025. El grupo Interlock se atribuyó el ciberataque de abril de 2025, en el que exfiltraron más de 20 terabytes de datos antes de cifrar los sistemas.

¿Qué sucedió en el ataque de ransomware a DaVita?

Según el informe 8-K de DaVita, la actividad no autorizada se detectó el 12 de abril de 2025. La investigación forense reveló que el compromiso inicial ocurrió el 24 de marzo, dando a los atacantes casi tres semanas de acceso no detectado. Extraalaron más de 200 millones de filas de datos. A pesar de la intrusión, la atención a pacientes continuó con sistemas de respaldo en papel. Este incidente refleja la creciente ola de ataques de ransomware en el sector salud.

Alcance de la filtración de datos

El 1 de agosto, DaVita reportó 2,689,826 afectados. Los datos comprometidos incluían nombres, direcciones, fechas de nacimiento, números de Seguro Social, información clínica y de facturación, y en casos limitados, identificaciones fiscales e imágenes de cheques. Interlock publicó muestras en la dark web. Esto subraya la importancia de la seguridad de la información de salud protegida.

Respuesta de DaVita y consecuencias financieras

DaVita envió notificaciones y ofreció monitoreo de crédito gratuito de 12 a 24 meses. Reportó $13.5 millones en gastos relacionados en el segundo trimestre de 2025. Las acciones mostraron volatilidad moderada. Muestra cómo los costos de respuesta a incidentes cibernéticos pueden escalar rápidamente.

Grupo de ransomware Interlock: una amenaza creciente

Interlock es una operación de ransomware como servicio activa desde septiembre de 2024. Con más de 119 víctimas, se enfoca en salud, educación, gobierno y manufactura. Usan doble extorsión. Quorum Cyber detalla sus tácticas, y CISA emitió una advertencia.

Implicaciones para la ciberseguridad en salud

En 2025 hubo 445 ataques de ransomware a hospitales y clínicas. Los reguladores proponen nuevas metas de ciberseguridad. Un analista señaló: "El tiempo de permanencia de tres semanas antes de la detección es preocupante". Se recomienda defensa en profundidad: segmentación de red, autenticación multifactor, copias de seguridad regulares y planes de respuesta. La prevención es más barata que la recuperación.

Preguntas frecuentes

¿Qué datos fueron robados en el ataque de ransomware a DaVita?

Los atacantes accedieron a nombres, direcciones, números de Seguro Social, fechas de nacimiento, información clínica, detalles de seguros y, en algunos casos, identificaciones fiscales e imágenes de cheques. Interlock afirma tener más de 20 TB de datos.

¿Cuántas personas fueron afectadas por la filtración de DaVita?

DaVita confirmó 2,689,826 personas afectadas, la tercera mayor brecha sanitaria de 2025.

¿Quién es el grupo de ransomware Interlock?

Interlock es un ransomware como servicio activo desde septiembre de 2024, dirigido a salud, educación, gobierno y manufactura en Norteamérica. Utiliza doble extorsión.

¿Qué está haciendo DaVita para proteger a los pacientes afectados?

Ofrece monitoreo de crédito de 12 a 24 meses a través de Experian IdentityWorks y ha reforzado controles de seguridad.

¿Cuánto costó la filtración de DaVita?

DaVita reportó $13.5 millones en gastos en el segundo trimestre de 2025, excluyendo interrupción de negocio, multas regulatorias y litigios.

Estrechamente relacionado

Ataque ChipSoft: Robo de Datos Médicos en Hospitales Holandeses
Salud
Salud
Estrechamente relacionado

Ataque ChipSoft: Robo de Datos Médicos en Hospitales Holandeses

Ataque de ransomware a ChipSoft en abril 2026 roba datos de pacientes de 15 hospitales holandeses. Registros médicos...

Ciberataque ChipSoft: Fuga de Datos Pacientes Explicada | Salud
Salud
Salud
Estrechamente relacionado

Ciberataque ChipSoft: Fuga de Datos Pacientes Explicada | Salud

Hospitales holandeses enfrentan una gran violación de datos de pacientes tras el ataque de ransomware a ChipSoft que...

ChipSoft: Datos médicos robados destruidos tras ransomware
Crimen
Crimen
Estrechamente relacionado

ChipSoft: Datos médicos robados destruidos tras ransomware

ChipSoft confirma: datos robados de pacientes en ataque ransomware de abril 2026 destruidos y no publicados....

Ataques de Ransomware Paralizan la Atención Médica en 2025
Salud
Salud
Estrechamente relacionado

Ataques de Ransomware Paralizan la Atención Médica en 2025

El sector salud enfrenta ataques de ransomware récord en 2025, interrumpiendo la atención al paciente y costando...

Los ciberdelincuentes se dirigen a los hospitales: Los sistemas de salud bajo presión por extorsión digital
Salud
Salud
Estrechamente relacionado

Los ciberdelincuentes se dirigen a los hospitales: Los sistemas de salud bajo presión por extorsión digital

Los ciberdelincuentes están atacando cada vez más hospitales con ransomware, lo que plantea graves riesgos para la...

Sector Sanitario Bajo Ataque por Ransomware Creciente
Crimen
Crimen
Estrechamente relacionado

Sector Sanitario Bajo Ataque por Ransomware Creciente

Los ataques de ransomware al sector sanitario aumentaron en 2025 con 211 incidentes en el primer semestre, costando...