El sector sanitario, en el punto de mira tras recibir más de 2.400 ciberataques a la semana

Los ciberataques aumentaron este verano un 18 % con respecto al año anterior, siendo julio el mes más crítico con un 30 % de ataques, según datos de la compañía española especializada en seguridad de la información, Secure&IT. 

“La ciberdelincuencia sigue evolucionando con el foco puesto en sectores como empresas de servicios, industria, construcción, distribución y salud, que se mantienen de nuevo como las más atacadas. Estas organizaciones son especialmente vulnerables porque gestionan grandes volúmenes de datos sensibles y dependen de infraestructuras críticas que pueden comprometer la seguridad de los ciudadanos”, explica Francisco Valencia, director general de Secure&IT. 

El sector sanitario se consolida como uno de los más atacados en los últimos años. Según el informe ENISA Threat Landscape 2025, los incidentes que afectan a organizaciones sanitarias son, sobre todo, de tipo ransomware (45 %) y filtraciones de datos (28 %), lo que refleja un alto nivel de riesgo para la continuidad asistencial.

Los ciberataques dirigidos al ámbito sanitario han aumentado un 10 % respecto al año anterior, alcanzando una media de 2.443 ataques semanales, según datos de algunos fabricantes de seguridad. “Este incremento afecta, especialmente, a hospitales, laboratorios, autoridades sanitarias y empresas farmacéuticas, siendo el ransomware y el robo de datos sensibles las técnicas más usadas”, indica Valencia.

Datos médicos por 1.000 dólares

El sector sanitario es un blanco prioritario para los ciberdelincuentes por la información que gestiona. Los historiales médicos, los datos financieros y otra información personal sensible tienen un alto valor en el mercado negro.

Estos datos pueden ser usados para extorsionar, cometer fraudes o robar identidades. Un historial médico robado puede llegar a alcanzar los 1.000 dólares en el mercado negro, una tarjeta de crédito ronda los 5–7 dólares, y un número de la Seguridad Social 2 dólares, según algunos informes publicados este año.

Ciberataques más comunes en el sector salud

Los ciberataques al sector salud se realizan a través de diversos métodos, destacando el ransomware, el phishing, los ataques a la cadena de suministro o DDoS. Estos afectan a la disponibilidad de datos, la prestación de servicios y la calidad de la atención al paciente.

Según ENISA, el ransomware sigue siendo la principal amenaza por impacto, seguido de la exfiltración de datos y de los ataques contra la disponibilidad de los sistemas (DDoS). El incremento de incidentes en proveedores y terceros tecnológicos también se ha consolidado como un vector de ataque crítico para hospitales y laboratorios.

Ante esta situación, la entrada en vigor de la Directiva NIS2 en octubre de 2024 obliga a hospitales, clínicas y proveedores sanitarios a reforzar sus medidas de ciberseguridad y a notificar incidentes graves en un plazo de 24 horas.

“La ciberseguridad en sanidad no es opcional: es la base para proteger la privacidad de los pacientes y sostener la confianza en el sistema. Esto exige medidas preventivas y reactivas sólidas, como la actualización constante de software, la capacitación de profesionales y la preparación ante incidentes. Del mismo modo, la alianza público-privada se convierte en un pilar estratégico para impulsar iniciativas coordinadas que refuercen la seguridad y la continuidad asistencial", explica Francisco Valencia.

Casos recientes de ciberataques

En 2025 ha habido nuevos incidentes de alto impacto. En junio, varios hospitales del Reino Unido sufrieron un ataque de ransomware que obligó a cancelar más de 800 operaciones quirúrgicas y afectó a miles de pacientes. Además, la organización Health-ISAC alertó de ataques recientes contra proveedores de laboratorios en Alemania y Francia, con interrupciones relevantes en los servicios de análisis clínicos.

“Las consecuencias de este tipo de ciberataques van mucho más allá del impacto económico. Estos incidentes suponen un riesgo real para la salud de los pacientes, ya que tienen la capacidad de interrumpir tratamientos, retrasar diagnósticos e incluso comprometer su bienestar físico”, asegura el director general de Secure&IT.

Otro de los ciberataques más graves sufridos por el sector sanitario ocurrió en febrero de 2024, cuando la empresa estadounidense Change Healthcare fue víctima de un ataque de ransomware atribuido al grupo Blackcat (también conocido como ALPHV). El incidente provocó la interrupción de servicios críticos como la emisión de recetas, los pagos y el acceso a atención médica en numerosos centros sanitarios. Se estima que más de 100 millones de personas se vieron afectadas por la filtración de datos personales y médicos.

El impacto financiero también fue enorme, UnitedHealth Group, empresa matriz de Change Healthcare, reportó que los costes asociados al ataque ascendieron a 2.457 millones de dólares, según su informe de resultados.

"En el ámbito sanitario, un ciberataque va más allá de una simple filtración de datos. Los riesgos para la salud de los pacientes son reales. Imaginémonos un escenario donde los sistemas informáticos de un hospital se ven comprometidos, lo que provoca la desactivación de equipos médicos o la alteración de registros de medicamentos. Las consecuencias podrían ser catastróficas: retrasos en la atención, diagnósticos erróneos e incluso la administración de tratamientos incorrectos", concluye Valencia.

Tu opinión enriquece este artículo:

Donación de óvulos en Barcelona: conoce los requisitos para donar óvulos y cómo es el proceso.

La donación de óvulos es un acto de carácter voluntario que permite a muchas mujeres y parejas cumplir su sueño de formar una familia. Es, además, un proceso con un exhaustivo control médico desde el inicio, de forma que el bienestar de las mujeres donantes es la prioridad absoluta en todo momento. Ahora bien, ¿qué requisitos se necesitan para donar óvulos y dónde es más seguro hacerlo?

Las telecos europeas advierten del alto coste de vetar a Huawei y ZTE en infraestructuras digitales críticas

Las dos mayores asociaciones de empresas del sector de las telecomunicaciones en el Viejo Continente, GSMA y Connect Europe, han advertido del elevado coste que supondría vetar los equipos de empresas como Huawei y ZTE en las infraestructuras digitales críticas de la Unión Europea después de que la Comisión Europea haya planteado que sean obligatorias las recomendaciones de seguridad para las redes 5G que Bruselas trata de inculcar desde hace años de manera voluntaria, con éxito desigual entre los países del bloque.

La IA prevé que Barcelona registre las mayores bajadas de precios de compraventa en Cataluña al cierre del primer trimestre

El índice predictivo de compra DataVenues de Fotocasa prevé subidas de precio en 33 capitales españolas a final de marzo de 2026. El interior y centro peninsulares capitalizará los mayores incrementos trimestrales de las valoraciones de la vivienda en propiedad.  Por el contrario, en Tarragona (0,0%), Lleida (0,0%) y Girona (0,0%) los precios se mantendrán estables durante este periodo.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.