Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta

Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta


Categorías: Destacada, Seguridad
Etiquetas:

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha descubierto una campaña de ciberataques altamente sofisticada y dirigida al sector sanitario, en la que los atacantes suplantan a proveedores médicos como Zocdoc y hacen uso de clínicas ficticias para engañar a sus víctimas.

Según Proofpoint, durante el año 2024, el 92% de las empresas del sector salud fueron objetivo de al menos un ciberataque. Las consecuencias para las víctimas van mucho más allá de la simple pérdida de privacidad. Se estima que quienes sufren el robo de identidad médica dedican, en promedio, 210 horas y más de 2.500 dólares de su propio bolsillo para recuperar su identidad y resolver los efectos derivados de la brecha de seguridad, tal y como indica Identity Theft.

Una amenaza en expansión: suplantación médica y robo de datos

La campaña maliciosa identificada por CPR se remonta al 20 de marzo y ha sido interceptada gracias a Harmony Email & Collaboration, la solución de seguridad de Check Point Software que ha logrado bloquear más de 7.000 correos electrónicos maliciosos dirigidos a servicios de correo privados. En total, se han contabilizado intentos de ataque a casi 300 organizaciones distintas.

La táctica empleada por los atacantes consiste en enviar correos electrónicos que aparentan provenir de proveedores de servicios médicos legítimos. En algunos casos, incluso se utilizan imágenes reales de médicos en activo combinadas con nombres falsos. El mensaje solicita al destinatario que contacte con un número de teléfono para confirmar una supuesta cita médica o para ampliar información, momento en el que los ciberdelincuentes obtienen datos personales confidenciales mediante técnicas de ingeniería social.

Los ciberdelincuentes detrás de estos ataques dirigidos al sector salud buscan robar datos confidenciales de empleados o consumidores. Las razones son las siguientes:

Ejemplos de la campaña

Un ejemplo particularmente notable de esta campaña involucró la suplantación de Zocdoc. Los atacantes usaron la imagen de un médico real combinada con un nombre falso.

Ejemplo 1: Suplantación de Zocdoc

Ejemplo 2: Mensaje falso previo a la cita


Ejemplo 3: Imagen de confirmación de cita

Ejemplo 4: Información adicional previa a la cita

Recomendaciones para las empresas

«Este tipo de ataques demuestra cómo los ciberdelincuentes están dispuestos a explotar la información más sensible —como los datos médicos— con fines lucrativos o de extorsión», afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal. «Las organizaciones sanitarias deben fortalecer sus defensas con tecnología avanzada y concienciar a sus empleados para evitar que amenazas como estas causen daños irreparables a las personas y a las propias instituciones”.

. Leer artículo completo en Frikipandi Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta.

Entradas recientes para Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta

  1. Electronic Arts celebra cinco años de su compromiso pionero con patentes de accesibilidad en la industria, añadiendo ocho patentes más y reforzando su compromiso con los juegos accesible
  2. Revive tus momentos favoritos de la historia del fútbol con los nuevos equipos Classic XI de EA SPORTS FC 26
  3. Clair Obscur: Expedition 33 es el mayor lanzamiento de un juego third-party en Xbox Game Pass de 2025
  4. ELDEN RING NIGHTREIGN: THE FORSAKEN HOLLOWS ya está disponible
  5. Spotify revela las canciones, artistas y pódcasts más escuchados de 2025
Salir de la versión móvil