Ransomware golpea otra vez al sector salud en EE.UU.
OSF Healthcare cerró un acuerdo con HHS OCR por una brecha asociada a Nephilim. Además, aparece una presunta víctima de INCRANSOM en salud.
HHS OCR anunció un acuerdo de conciliación con OSF Healthcare System por posibles violaciones de HIPAA ligadas a una brecha reportada en octubre de 2021, cuando sus archivos fueron infectados por la variante de ransomware Nephilim. En paralelo, un reporte de Security Arsenal ubicó a Clinton Health Access Initiative, organización de salud con sede en Estados Unidos, entre las víctimas atribuidas a INCRANSOM en una ventana de cinco días, aunque la mención surge de monitoreo de dark web y no de una confirmación oficial del incidente.
OSF Healthcare cerró un acuerdo con HHS OCR
HHS OCR anunció un acuerdo de conciliación con OSF Healthcare System por posibles violaciones de HIPAA vinculadas a un reporte de brecha presentado en octubre de 2021, cuando sus archivos fueron infectados por la variante de ransomware Nephilim. La referencia disponible no detalla el monto del acuerdo ni otros términos, pero sí ubica el caso dentro de una acción regulatoria federal ya cerrada.
Un sector que sigue apareciendo en reportes de ransomware
El episodio se suma a una lista de antecedentes en la que el sector salud en Estados Unidos continúa apareciendo como objetivo frecuente. Entre los materiales disponibles figura también un reporte de Security Arsenal sobre actividad de INCRANSOM, que atribuyó a una organización de salud con sede en Estados Unidos, Clinton Health Access Initiative, entre sus víctimas dentro de una ventana de cinco días.
En ese caso, la propia fuente aclara que se trata de monitoreo de dark web y no de confirmación oficial del incidente, por lo que la mención debe leerse como una atribución preliminar y no como un hecho verificado por la organización afectada.
Antecedentes confirmados
Entre las fuentes disponibles también hay referencias a casos confirmados y a seguimiento regulatorio en el sistema sanitario estadounidense, como el material de HHS ASPR TRACIE sobre tendencias de ataques de ransomware contra hospitales, clínicas y otras organizaciones de atención médica entre 2016 y 2021, además de coberturas sobre Change Healthcare y otras brechas en el sector. En conjunto, el material disponible muestra recurrencia y diversidad de impactos, pero no aporta un incidente reciente nuevo con confirmación oficial directa más allá del acuerdo anunciado por HHS OCR con OSF Healthcare.
Fuentes
- Trends in Ransomware Attacks on US Hospitals Clinics and Other Health Care Delivery Organizations, 2016-2021asprtracie.hhs.gov· HHS ASPR TRACIE
- 150000 Impacted by Madera Community Hospital Data Breachsecurityweek.com· SecurityWeek
- Federal Regulators Settle HIPAA Enforcement Action with OSF Healthcareleadingage.org· LeadingAge
- DentaQuest datatyveri-hack rammer 15 millioner pasienterhealth-isac.org· Health-ISAC
- INCRANSOM Ransomware Gang: 10 Victims in 5 Days — Cross-Sector Campaign Hits Healthcare, Energy & Quantum Techsecurityarsenal.com· Security Arsenal
- La semana en noticias sobre filtracioneskaseya.com· Kaseya
- State AG Sues Change Healthcare in 2024 Ransomware Attackbankinfosecurity.com· BankInfoSecurity
- The State Of Ransomware 2026blackfog.com· BlackFog



