HCRG Care Group investiga ciberataque tras filtración de datos por grupo Medusa
HCRG Care Group enfrenta ciberataque tras robo masivo de datos por el grupo Medusa
El proveedor británico de servicios de salud y atención comunitaria, HCRG Care Group, investiga un incidente de ciberseguridad tras las declaraciones del grupo de ransomware Medusa, que asegura haber robado más de dos terabytes de datos críticos de sus sistemas. La organización fue incluida en el sitio de filtraciones en la dark webde Medusa, donde se afirma que los datos sustraídos incluyen información confidencial de empleados, pacientes y documentos financieros.
HCRG Care Group, anteriormente conocido como Virgin Care y ahora propiedad de Twenty20 Capital, es uno de los mayores proveedores independientes de servicios sanitarios en el Reino Unido. Con más de 5.000 empleados y medio millón de pacientes atendidos, la organización colabora con fideicomisos del Servicio Nacional de Salud(NHS) y autoridades locales para ofrecer atención urgente, salud sexual y asistencia social.
Las muestras de datos filtradas parecen incluir registros médicos, información personal de empleados, documentos financieros y datos de identificación gubernamental, como pasaportes y certificados de nacimiento. Sin embargo, la empresa no confirmó la autenticidad de estos documentos ni el número exacto de personas afectadas.
En declaraciones a TechCrunch, Alison Klabacher, portavoz de HCRG, confirmó que "la empresa está investigando actualmente un incidente de seguridad informática" y que "recientemente han identificado una publicación en la web oscura de un grupo que se atribuye la responsabilidad". Klabacher también aseguró que tras la implementación de medidas de contención, "nuestro equipo no ha observado ninguna actividad sospechosa" y destacó la colaboración de expertos forenses externos en la investigación.
La organización notificó el incidente a la Oficina del Comisionado de Información del Reino Unido(ICO)y a otros reguladores pertinentes. A pesar del ciberataque, HCRG afirmó que "nuestros servicios continúan operando y atendiendo a los pacientes de manera segura", solicitando a los usuarios mantener sus citas programadas y utilizar los servicios médicos habituales.
Mientras tanto, el grupo Medusa exige un rescate de 2 millones de dólares para evitar la publicación de los datos robados. Hasta el momento, HCRG no reveló si entablará negociaciones ni su postura oficial frente a la amenaza.
RansomwareCiberseguridadReino Unido