AtaquesNacionales

Clínica del Meta sería víctima de Ransomware. 64 gigas de datos robados y puestos a la venta

En la última semana de febrero de 2025 el misterioso grupo Nameless publicó en su portal de víctimas un ataque que habría realizado a la Clínica del Meta. Una de las tres clínicas privadas que asiste a los ciudadanos de Villavicencio.

Como parte de las pruebas que adjuntaron del ataque dieron a conocer tres certificados de nacimiento, una copia de una licencia de tránsito y una tarjeta de identidad.

Igualmente, adjuntaron un pantallazo de lo que habrían robado en donde se puede observar carpetas que identificarían pacientes.

Un grupo de hackers llamado Nameless afirma haber filtrado información de la Clínica del Meta, exponiendo datos de pacientes, empleados y proveedores. Se recomienda tomar medidas de seguridad para evitar fraudes y robos de identidad.

Según los atacantes tendrían en su poder información de los empleados, información de los pacientes, contratos, información de passwords y citas. No se ha podido verificar con un tercero o con los afectados si realmente este grupo tiene acceso a esta información. Al momento de esta publicación el portal web de la entidad http://www.clinicameta.co/ no funciona.

Según información publicada por los atacantes habrían tenido acceso a 69.4 gigas que contienen 10.9966 carpetas con 81.166 documentos.

Pacientes, empleados y proveedores deben tomar dobles medidas de seguridad ante la publicación del ataque.


Pacientes:

1. Monitorear su información personal: Estar atentos a posibles intentos de fraude, como llamadas o correos electrónicos sospechosos solicitando datos personales o bancarios.

2. Verificar estados financieros: Revisar frecuentemente cuentas bancarias y tarjetas de crédito para detectar movimientos inusuales.

3. Evitar compartir datos personales: No responder mensajes ni llamadas que soliciten información personal o financiera sin verificar la fuente.


Empleados:

1. Estar alerta ante intentos de phishing: No abrir correos electrónicos o enlaces sospechosos que puedan intentar robar credenciales.
2. Informar a la empresa sobre irregularidades: Reportar cualquier intento de contacto sospechoso o posible uso indebido de la información.

Proveedores:

1. Verificar comunicaciones oficiales: Asegurarse de que cualquier solicitud de pago o actualización de información provenga de fuentes legítimas.
2. Revisar sistemas internos: Evaluar si la filtración afectó credenciales o contratos, y fortalecer medidas de ciberseguridad.
3. Coordinar con la Clínica del Meta: Si es posible, establecer comunicación con la clínica para conocer el alcance de la brecha de seguridad y medidas adicionales a tomar.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *