Novocure data breach affects more than 1,400 cancer patients
La compañía de tecnología sanitaria Novocure informó sobre un ciberataque sufrido a mediados de agosto, el cual afectó la información de un número no especificado de trabajadores y de más de 1,400 pacientes con cáncer en Estados Unidos. Tras detectar el acceso no autorizado a ciertos sistemas informáticos, la empresa realizó una investigación que determinó que los piratas informáticos visualizaron registros de pacientes acompañados de números de identificación, aunque dichos archivos carecían de nombres u otros datos identificativos. No obstante, para un grupo menor de cincuenta pacientes situados en el oeste del país, los agresores sí lograron consultar datos de identificación y de contacto general de los proveedores de atención médica, además de exponer información de contacto y cargos de empleados.
La organización afectada aclaró que los equipos de tratamiento médico no sufrieron accesos indebidos y que sus operaciones y sistemas continúan funcionando con normalidad. Asimismo, la compañía indicó que evalúa las obligaciones normativas y legales para efectuar las notificaciones pertinentes a los afectados. Por otro lado, un portavoz de la firma no estuvo disponible de inmediato para responder consultas sobre la forma en que los atacantes vulneraron la red o sobre posibles contactos respecto al pago de un rescate.
Aunque Novocure aún no ha atribuido oficialmente el incidente, el grupo de extorsión ShinyHunters se adjudicó el ataque el mes pasado y filtró un archivo comprimido que presuntamente fue extraído de los sistemas de la empresa. Este grupo ha sido relacionado previamente con filtraciones en diversos clientes y proveedores, incluyendo campañas anteriores y ataques recientes que aprovecharon una vulnerabilidad en un software. Este caso se suma a una serie de incidentes de ciberseguridad ocurridos recientemente en el sector sanitario y farmacéutico.
El artículo original no aporta más detalle sobre otros aspectos del ciberataque o de la investigación en curso.