El sector sanitario, en el punto de mira tras recibir más de 2.400 ciberataques a la semana

Los ciberataques aumentaron este verano un 18 % con respecto al año anterior, siendo julio el mes más crítico con un 30 % de ataques, según datos de la compañía española especializada en seguridad de la información, Secure&IT. 

“La ciberdelincuencia sigue evolucionando con el foco puesto en sectores como empresas de servicios, industria, construcción, distribución y salud, que se mantienen de nuevo como las más atacadas. Estas organizaciones son especialmente vulnerables porque gestionan grandes volúmenes de datos sensibles y dependen de infraestructuras críticas que pueden comprometer la seguridad de los ciudadanos”, explica Francisco Valencia, director general de Secure&IT. 

El sector sanitario se consolida como uno de los más atacados en los últimos años. Según el informe ENISA Threat Landscape 2025, los incidentes que afectan a organizaciones sanitarias son, sobre todo, de tipo ransomware (45 %) y filtraciones de datos (28 %), lo que refleja un alto nivel de riesgo para la continuidad asistencial.

Los ciberataques dirigidos al ámbito sanitario han aumentado un 10 % respecto al año anterior, alcanzando una media de 2.443 ataques semanales, según datos de algunos fabricantes de seguridad. “Este incremento afecta, especialmente, a hospitales, laboratorios, autoridades sanitarias y empresas farmacéuticas, siendo el ransomware y el robo de datos sensibles las técnicas más usadas”, indica Valencia.

Datos médicos por 1.000 dólares

El sector sanitario es un blanco prioritario para los ciberdelincuentes por la información que gestiona. Los historiales médicos, los datos financieros y otra información personal sensible tienen un alto valor en el mercado negro.

Estos datos pueden ser usados para extorsionar, cometer fraudes o robar identidades. Un historial médico robado puede llegar a alcanzar los 1.000 dólares en el mercado negro, una tarjeta de crédito ronda los 5–7 dólares, y un número de la Seguridad Social 2 dólares, según algunos informes publicados este año.

Ciberataques más comunes en el sector salud

Los ciberataques al sector salud se realizan a través de diversos métodos, destacando el ransomware, el phishing, los ataques a la cadena de suministro o DDoS. Estos afectan a la disponibilidad de datos, la prestación de servicios y la calidad de la atención al paciente.

Según ENISA, el ransomware sigue siendo la principal amenaza por impacto, seguido de la exfiltración de datos y de los ataques contra la disponibilidad de los sistemas (DDoS). El incremento de incidentes en proveedores y terceros tecnológicos también se ha consolidado como un vector de ataque crítico para hospitales y laboratorios.

Ante esta situación, la entrada en vigor de la Directiva NIS2 en octubre de 2024 obliga a hospitales, clínicas y proveedores sanitarios a reforzar sus medidas de ciberseguridad y a notificar incidentes graves en un plazo de 24 horas.

“La ciberseguridad en sanidad no es opcional: es la base para proteger la privacidad de los pacientes y sostener la confianza en el sistema. Esto exige medidas preventivas y reactivas sólidas, como la actualización constante de software, la capacitación de profesionales y la preparación ante incidentes. Del mismo modo, la alianza público-privada se convierte en un pilar estratégico para impulsar iniciativas coordinadas que refuercen la seguridad y la continuidad asistencial", explica Francisco Valencia.

Casos recientes de ciberataques

En 2025 ha habido nuevos incidentes de alto impacto. En junio, varios hospitales del Reino Unido sufrieron un ataque de ransomware que obligó a cancelar más de 800 operaciones quirúrgicas y afectó a miles de pacientes. Además, la organización Health-ISAC alertó de ataques recientes contra proveedores de laboratorios en Alemania y Francia, con interrupciones relevantes en los servicios de análisis clínicos.

“Las consecuencias de este tipo de ciberataques van mucho más allá del impacto económico. Estos incidentes suponen un riesgo real para la salud de los pacientes, ya que tienen la capacidad de interrumpir tratamientos, retrasar diagnósticos e incluso comprometer su bienestar físico”, asegura el director general de Secure&IT.

Otro de los ciberataques más graves sufridos por el sector sanitario ocurrió en febrero de 2024, cuando la empresa estadounidense Change Healthcare fue víctima de un ataque de ransomware atribuido al grupo Blackcat (también conocido como ALPHV). El incidente provocó la interrupción de servicios críticos como la emisión de recetas, los pagos y el acceso a atención médica en numerosos centros sanitarios. Se estima que más de 100 millones de personas se vieron afectadas por la filtración de datos personales y médicos.

El impacto financiero también fue enorme, UnitedHealth Group, empresa matriz de Change Healthcare, reportó que los costes asociados al ataque ascendieron a 2.457 millones de dólares, según su informe de resultados.

"En el ámbito sanitario, un ciberataque va más allá de una simple filtración de datos. Los riesgos para la salud de los pacientes son reales. Imaginémonos un escenario donde los sistemas informáticos de un hospital se ven comprometidos, lo que provoca la desactivación de equipos médicos o la alteración de registros de medicamentos. Las consecuencias podrían ser catastróficas: retrasos en la atención, diagnósticos erróneos e incluso la administración de tratamientos incorrectos", concluye Valencia.

Tu opinión enriquece este artículo:

Konecta, galardonada con el Premio SERES 2025 por impulsar la empleabilidad de jóvenes vulnerables a través del Hub Empleo Verde

Konecta -líder mundial en experiencia del cliente (CX) y servicios digitales- ha sido distinguida por Fundación SERES, junto a MasOrange y Rodilla, a través de Konecta Foundation, con uno de los Premios SERES 2025. El motivo del reconocimiento ha sido su proyecto Hub Empleo Verde, una iniciativa, en colaboración con JPMorganChase y Fundación Endesa, que impulsa la empleabilidad de jóvenes y colectivos vulnerables en sectores vinculados a la transición ecológica y la sostenibilidad. Las tres entidades comparten el compromiso con una transición energética justa e inclusiva. 

España necesitará 2,4 millones de trabajadores en la próxima década y la mayoría serán migrantes, según CES

España necesitará incorporar 2,4 millones de personas al mercado laboral en los próximos diez años para mantener su nivel productivo y la mayoría de esos empleos serán ocupados por personas migrantes debido al previsible descenso de la población autóctona en edad de trabajar, por lo que el colectivo de personas migrantes será "esencial" para cubrir la demanda.

elPulpo vestirá a los Equipos Nacionales de RFEDI en los eventos de su temporada Olímpica y Paralímpica

elPulpo y RFEDI han reforzado su unión y compromiso en el impulso de los deportes de invierno de cara a esta temporada 2025/2026. La potente empresa textil de origen gallego y RFEDI han confirmado su vínculo para vestir a los deportistas en los principales eventos de la federación, en un año en el que se destaca la participación de varios miembros de los Equipos Nacionales en los Juegos Olímpicos y Paralímpicos de Milano-Cortina (Italia).

Las Muns aterriza en Suiza con su primera apertura en Zúrich

Con su llegada a Zúrich y tres nuevas aperturas previstas para 2026, Las Muns continúa impulsando su expansión internacional y consolida su modelo quick service premium. La firma suma además una segunda colaboración con el chef con estrella Michelin Nandu Jubany, reforzando su apuesta por elevar la empanada a icono gastronómico global.

Valencia se posiciona en Web Summit Lisboa como hub europeo de innovación

Startup Valencia ha reforzado la conexión entre los ecosistemas tecnológicos de Valencia y Lisboa con un intenso programa institucional desarrollado del 10 al 13 de noviembre con motivo de Web Summit 2025. En este punto de encuentro internacional para startups, inversores y corporates, 17 startups valencianas representan a la ciudad exponiendo sus soluciones tecnológicas.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.