Delincuencia informática

Los ciberdelincuentes del Hospital Clínic vuelven a exponer datos en la 'deep web'

Los Mossos confirman que el grupo RansomHouse ha habilitado un nuevo portal para filtrar información "extremadamente sensible" de trabajadores y pacientes del centro hospitalario de Barcelona

Ciberataque contra el Hospital Clínic

Ciberataque contra el Hospital Clínic / Francisco Àvia / Hospital Clínic

Guillem Sánchez
Carles Planas Bou
Por qué confiar en El PeriódicoPor qué confiar en El Periódico Por qué confiar en El Periódico

Los ciberdelincuentes del grupo RansomHouse, responsables del ciberataque que paralizó el Hospital Clínic de Barcelona, han vuelto a exponer en la 'deep web' los datos secuestrados de pacientes y trabajadores del centro catalán, según han confirmado a EL PERIÓDICO fuentes de los Mossos d’Esquadra, que añaden que se trataba de una acción previsible.

La policía catalana detectó la nueva exposición cuando se produjo este domingo. Unos días antes, el equipo de ciberseguridad de los Mossos logró bloquear la web que usaron los atacantes para exponer esos datos. Las mismas fuentes policiales explican que están siguiendo esta nueva filtración, considerada prioritaria para los investigadores.

Mecanismo de presión

Aún así, los Mossos recuerdan que la información secuestrada sigue en manos de RansomHouse. Eso hace que lo más plausible es que vayan colgando esos datos en la 'deep web' —un internet oscuro que no está indexado en los buscadores mayoritarios— como mecanismo para presionar a las autoridades para que paguen el rescate exigido de 4,5 millones de dólares (unos 4,2 millones de euros), una petición que la Generalitat rechaza.

Los Mossos, no obstante, no restan importancia al logro policial que supuso paralizar esa primera página web dada las capacidades que han mostrado los ciberdelincuentes de RansomHouse. Entonces, la policía catalana realizó un ciberataque distribuido de denegación de servicio (DDoS), un método que consiste en dirigir un alud de peticiones hacia un servidor informático para sobrepasar su capacidad de gestión y forzar su colapso. Eso sirve para que las páginas web que dependen de esa red dejen de funcionar.

El grave ataque contra el Clínic alteró seriamente el funcionamiento de un centro crucial para la atención sanitaria y logró secuestrar mucha información "extremadamente sensible". Durante la madrugada del pasado 30 de marzo, los cibercriminales de RansomHouse comenzaron a publicar una parte de estos datos relativos a empleados y pacientes del hospital, pero también a colaboradores y proveedores. Se trataría de historiales clínicos, correos electrónicos y salarios de algunos de ellos.