CiberLATAMbywhalemate

Ransomware golpea otra vez al sector salud en EE.UU.

OSF Healthcare cerró un acuerdo con HHS OCR por una brecha asociada a Nephilim. Además, aparece una presunta víctima de INCRANSOM en salud.

Whalemate Labs · Research asistido por IA7 de ago de 20262 min

HHS OCR anunció un acuerdo de conciliación con OSF Healthcare System por posibles violaciones de HIPAA ligadas a una brecha reportada en octubre de 2021, cuando sus archivos fueron infectados por la variante de ransomware Nephilim. En paralelo, un reporte de Security Arsenal ubicó a Clinton Health Access Initiative, organización de salud con sede en Estados Unidos, entre las víctimas atribuidas a INCRANSOM en una ventana de cinco días, aunque la mención surge de monitoreo de dark web y no de una confirmación oficial del incidente.

OSF Healthcare cerró un acuerdo con HHS OCR

HHS OCR anunció un acuerdo de conciliación con OSF Healthcare System por posibles violaciones de HIPAA vinculadas a un reporte de brecha presentado en octubre de 2021, cuando sus archivos fueron infectados por la variante de ransomware Nephilim. La referencia disponible no detalla el monto del acuerdo ni otros términos, pero sí ubica el caso dentro de una acción regulatoria federal ya cerrada.

Un sector que sigue apareciendo en reportes de ransomware

El episodio se suma a una lista de antecedentes en la que el sector salud en Estados Unidos continúa apareciendo como objetivo frecuente. Entre los materiales disponibles figura también un reporte de Security Arsenal sobre actividad de INCRANSOM, que atribuyó a una organización de salud con sede en Estados Unidos, Clinton Health Access Initiative, entre sus víctimas dentro de una ventana de cinco días.

En ese caso, la propia fuente aclara que se trata de monitoreo de dark web y no de confirmación oficial del incidente, por lo que la mención debe leerse como una atribución preliminar y no como un hecho verificado por la organización afectada.

Antecedentes confirmados

Entre las fuentes disponibles también hay referencias a casos confirmados y a seguimiento regulatorio en el sistema sanitario estadounidense, como el material de HHS ASPR TRACIE sobre tendencias de ataques de ransomware contra hospitales, clínicas y otras organizaciones de atención médica entre 2016 y 2021, además de coberturas sobre Change Healthcare y otras brechas en el sector. En conjunto, el material disponible muestra recurrencia y diversidad de impactos, pero no aporta un incidente reciente nuevo con confirmación oficial directa más allá del acuerdo anunciado por HHS OCR con OSF Healthcare.

Fuentes

Ver todas