Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta

Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta


Categorías: Destacada, Seguridad
Etiquetas:

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha descubierto una campaña de ciberataques altamente sofisticada y dirigida al sector sanitario, en la que los atacantes suplantan a proveedores médicos como Zocdoc y hacen uso de clínicas ficticias para engañar a sus víctimas.

Según Proofpoint, durante el año 2024, el 92% de las empresas del sector salud fueron objetivo de al menos un ciberataque. Las consecuencias para las víctimas van mucho más allá de la simple pérdida de privacidad. Se estima que quienes sufren el robo de identidad médica dedican, en promedio, 210 horas y más de 2.500 dólares de su propio bolsillo para recuperar su identidad y resolver los efectos derivados de la brecha de seguridad, tal y como indica Identity Theft.

Una amenaza en expansión: suplantación médica y robo de datos

La campaña maliciosa identificada por CPR se remonta al 20 de marzo y ha sido interceptada gracias a Harmony Email & Collaboration, la solución de seguridad de Check Point Software que ha logrado bloquear más de 7.000 correos electrónicos maliciosos dirigidos a servicios de correo privados. En total, se han contabilizado intentos de ataque a casi 300 organizaciones distintas.

La táctica empleada por los atacantes consiste en enviar correos electrónicos que aparentan provenir de proveedores de servicios médicos legítimos. En algunos casos, incluso se utilizan imágenes reales de médicos en activo combinadas con nombres falsos. El mensaje solicita al destinatario que contacte con un número de teléfono para confirmar una supuesta cita médica o para ampliar información, momento en el que los ciberdelincuentes obtienen datos personales confidenciales mediante técnicas de ingeniería social.

Los ciberdelincuentes detrás de estos ataques dirigidos al sector salud buscan robar datos confidenciales de empleados o consumidores. Las razones son las siguientes:

Ejemplos de la campaña

Un ejemplo particularmente notable de esta campaña involucró la suplantación de Zocdoc. Los atacantes usaron la imagen de un médico real combinada con un nombre falso.

Ejemplo 1: Suplantación de Zocdoc

Ejemplo 2: Mensaje falso previo a la cita


Ejemplo 3: Imagen de confirmación de cita

Ejemplo 4: Información adicional previa a la cita

Recomendaciones para las empresas

«Este tipo de ataques demuestra cómo los ciberdelincuentes están dispuestos a explotar la información más sensible —como los datos médicos— con fines lucrativos o de extorsión», afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal. «Las organizaciones sanitarias deben fortalecer sus defensas con tecnología avanzada y concienciar a sus empleados para evitar que amenazas como estas causen daños irreparables a las personas y a las propias instituciones”.

. Leer artículo completo en Frikipandi Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta.

Entradas recientes para Check Point Research detecta una campaña de suplantación de servicios médicos que afecta a casi 300 de empresas distinta

  1. SIE y Bad Robot Games anuncian 4:LOOP, un nuevo shooter cooperativo para cuatro jugadores
  2. Navidad con Wacom: creatividad para regalar y ahora con descuento especial en la nueva MovinkPad
  3. DRAGON BALL Z: KAKAROT revela más contenido para principios de 2026 con el PACK DAIMA Parte 2
  4. El regalo estrella de esta Navidad es plegable: HONOR Magic V5 con un precio mágico por tiempo limitado
  5. Análisis de los auriculares Razer Barracuda X Chroma Phantom White: brillan por diseño, versatilidad y rendimiento
Salir de la versión móvil