La red Cerballiance de laboratorios de análisis médicos, víctima de un ataque informático

La red de laboratorios de biología médica Cerballiance confirmó el viernes que había sufrido un ataque informático a finales de marzo que provocó un “acceso no autorizado” a los datos personales de “algunos de sus pacientes”.
Según la información comunicada, el incidente provino de un servidor “alojado por su proveedor de servicios informáticos”, un punto de entrada utilizado para acceder ilícitamente a varias categorías de información sensible. Cerballiance, que reúne a 700 laboratorios en Francia, ha validado así la información revelada inicialmente por El parisino.
Estado civil, identificadores, análisis médicos.
En el proceso, la red, filial del grupo Cerba HealthCare, indica que “advirtió a las autoridades competentes”, “se puso en contacto con los pacientes interesados por correo electrónico” y “desactivó las contraseñas” de las cuentas afectadas. También se ordenó al proveedor del servicio “que cerrara inmediatamente el servidor informático afectado por el incidente”, precisó un portavoz entrevistado por la AFP.
Por el momento se desconoce el alcance exacto de la fuga. La empresa no pudo especificar el número de personas afectadas ni el volumen de datos comprometidos. La información en cuestión, sin embargo, incluye el estado civil, los identificadores de acceso a las áreas de pacientes, determinados informes de análisis médicos y el número de la Seguridad Social.
Cuidado con los sondeos sospechosos
Aún no se ha identificado ninguna explotación fraudulenta. Sin embargo, la dirección recomienda a los interesados ”redoblar la vigilancia” ante posibles sondeos sospechosos, ya sea por teléfono o por correo electrónico.
Nuestro expediente sobre ciberataques
Cerballiance no ha revelado la identidad del proveedor de servicios implicado, pero afirma haber adoptado con él “las medidas esenciales para reforzar sus protocolos de seguridad antes de evitar que se repita una situación similar”. La red recuerda haber tenido que hacer frente a un incidente similar el año pasado, en el que se vio implicado otro proveedor de servicios.


