Brecha de datos en proveedor tecnológico del NHS England con 300 GB de información robada al parecer
Según un documento presentado a la Bolsa de Valores de Londres, la empresa detectó un "incidente de seguridad" que afectaba a sus servidores de oficina el 14 de diciembre. DXS aseguró haber contenido rápidamente el ataque, trabajando en estrecha colaboración con el NHS, y haber contratado una firma de seguridad para investigar la naturaleza y el alcance del incidente.
Aunque no se conoce aún la naturaleza del ataque ni si se extrajo información médica de pacientes, los servicios clínicos fundamentales del NHS permanecen intactos y operativos.
La empresa británica también informó que había notificado a las autoridades y reguladores, incluyendo la Oficina del Comisionado de Información (ICO) del Reino Unido.
En este momento, no se ha confirmado si el ataque fue un caso de ransomware o si el grupo de hackers DevMan, que reclamó responsabilidad por el incidente en una publicación en su sitio web en la dark net, fue realmente el responsable.
Análisis: La falta de transparencia sobre la naturaleza del ataque y el impacto real en los servicios sanitarios del NHS es alarmante. Aunque DXS asegura que no hubo un impacto significativo en sus servicios, la incertidumbre sobre si se extrajo información médica de pacientes es preocupante. La respuesta lenta y evasiva de la empresa y las autoridades regulatorias no facilita la transparencia ni la confianza en el manejo de esta situación crítica. ¿Qué medidas tomarán los responsables para asegurarse de que se tomen medidas efectivas para proteger la información médica de pacientes y prevenir futuros ataques?