Javascript is not enabled.

Javascript must be enabled to use this site. Please enable Javascript in your browser and try again.

Skip to content
Content starts here
Leaving AARP.org Website

You are now leaving AARP.org and going to a website that is not operated by AARP. A different privacy policy and terms of service will apply.

Lo más reciente sobre el ataque de secuestro cibernético que está afectando al sistema de salud de EE. UU.

UnitedHealth Group dice que está avanzando para poner fin a las interrupciones generalizadas causadas por el ataque a una empresa de tecnología.


spinner image
AARP

Change Healthcare anunció que está “trabajando agresivamente” para reparar sus sistemas que conectan a las farmacias con las aseguradoras después de un ciberataque el mes pasado. El ataque de ransomware a la enorme empresa estadounidense de tecnología sanitaria, propiedad de UnitedHealth Group, provocó perturbaciones sin precedentes en la industria, así como un número incalculable de personas que necesitaban surtir recetas.

La compañía procesa 15,000 millones de transacciones de atención médica anualmente y participa en los registros de uno de cada tres pacientes, según el Departamento de Salud y Servicios Humanos de EE. UU. (HHS) en una carta del 10 de marzo dirigida a los líderes de atención médica sobre la mitigación del impacto del ataque cibernético. Entre las soluciones sugeridas para este problema de gran alcance, el HHS instó a UnitedHealth Group a “asumir la responsabilidad” y minimizar las interrupciones para los consumidores y proveedores de atención médica.

spinner image Image Alt Attribute

Membresía de AARP: $12 por tu primer año cuando te inscribes en la renovación automática.

Obtén acceso inmediato a productos exclusivos para socios y cientos de descuentos, una segunda membresía gratis y una suscripción a AARP The Magazine.
Únete a AARP

UnitedHealth Group dice que está progresando: su última actualización en línea sobre su recuperación señala que, a partir del 8 de marzo, las farmacias que utilizan Change Healthcare pueden volver a acceder a algunos de sus servicios, incluida la “receta electrónica... con presentación de reclamos y transmisión de pagos”.

Antes de esta restauración de sistemas cruciales, muchas farmacias en todo Estados Unidos no podían transmitir las reclamaciones de seguros de sus pacientes, y a algunos consumidores que querían recoger recetas en las últimas semanas se les dijo que debían esperar por sus medicamentos o pagar de su bolsillo.

La compañía dice que todavía está trabajando en los problemas de conectividad con las farmacias, incluida la gestión de ciertos programas de cupones de recetas.

Según UnitedHealth Group, tomará un poco más de tiempo restaurar sus sistemas que administran los pagos de seguros médicos a hospitales y otros proveedores de atención médica que utilizan la compañía para procesar reclamos. “Esperamos comenzar a probar y restablecer la conectividad a nuestra red y software de reclamos el 18 de marzo” y restablecer el servicio más adelante esa semana. Mientras tanto, señala la actualización, “recomendamos encarecidamente a nuestros proveedores y clientes pagadores que utilicen las soluciones alternativas aplicables que hemos establecido”.

El boletín del HHS insta a la cooperación en todos los ámbitos: “El gobierno y el sector privado deben trabajar juntos para ayudar a los proveedores a pagar la nómina y brindar atención oportuna al pueblo estadounidense”. Pide a las aseguradoras que “realicen pagos provisionales a los proveedores afectados. […] Los pagadores tienen la oportunidad de paliar las preocupaciones sobre el flujo de efectivo interviniendo con pagos puente”.

La preocupación es que, mientras los sistemas de Change están caídos, muchos hospitales y médicos no pueden procesar reclamaciones de seguros, dice Russ Thomas, director ejecutivo de Availity, una empresa de tecnología de atención médica que facilita la comunicación entre planes de salud y proveedores y procesa reclamaciones. “El cambio ha hecho que los proveedores, después de dos semanas de no poder facturar, se encuentren con cientos y cientos de millones de dólares en reclamaciones estancadas”, señala.

“Estamos comprometidos a brindar alivio a las personas afectadas por este ataque malicioso al sistema de salud de EE. UU.”, dice Andrew Witty, director ejecutivo de UnitedHealth Group, en la actualización. “Todos nosotros en UnitedHealth Group sentimos un profundo sentido de responsabilidad por la recuperación y estamos trabajando incansablemente para garantizar que los proveedores puedan atender a sus pacientes y administrar sus consultas, y que los pacientes puedan obtener sus medicamentos. Estamos decididos a solucionar esto lo más rápido posible”.

Trabajo y empleos

Lista de empleos, de AARP

Busca oportunidades de empleo para trabajadores con experiencia

See more Trabajo y empleos offers >

¿Qué sucedió?

Change Healthcare  anunció el 29 de febrero, que un grupo de secuestro cibernético, ALPHV, o BlackCat, había asumido la responsabilidad del ataque.

Change reconoció por primera vez el ataque el 21 de febrero. Los portales de facturación y autorización de atención médica se han visto afectados desde entonces en todo el país.

“Los ataques de secuestro cibernético normalmente comienzan cuando alguien de la organización hace clic en un enlace de phishing y genera algún software que dará a los piratas informáticos acceso a la red de la empresa, explica Frank McKenna, estratega jefe de la empresa de detección de fraude Point Predictive, con sede en San Diego. “A partir de ahí, los piratas informáticos se infiltrarán y luego cifrarán los sistemas y descargarán datos para que la empresa no pueda operar. Luego se acercan y exigen el pago”.

La banda ALPHV/BlackCat es particularmente nociva en el mundo del cibercrimen; El Departamento de Estado de EE.UU. anunció el mes pasado que ofrece una recompensa de $10 millones por información sobre la identidad y ubicación de los líderes de ALPHV/BlackCat, así como $5 millones adicionales por información que conduzca al arresto o condena de cualquiera de los afiliados de la pandilla.

Change Healthcare no ha dicho públicamente si pagó o negoció un rescate. Pero lo que se dice en la comunidad de ciberseguridad es que pagó a BlackCat $22 millones, dice McKenna. Es posible que el rescate se haya pagado por una clave de descifrado que permitiría a la empresa acceder a sus datos y sistemas confidenciales, y evitar que la pandilla divulgue los datos confidenciales al público, explica McKenna.

Los ataques de secuestro de datos son una amenaza cada vez mayor

Los expertos en ciberseguridad dicen que los ataques de secuestro cibernético han aumentado sustancialmente en los últimos años. El informe anual sobre delitos (en inglés) de la empresa de rastreo de criptomonedas Chainalysis reveló que los pagos de secuestros de datos excedieron un récord de $1,100 millones en el 2023, según su seguimiento de las transacciones de criptomonedas. El informe señaló que el año pasado, “los delincuentes de secuestros cibernéticos intensificaron sus operaciones, enfocándose en instituciones de alto perfil e infraestructura crítica, como hospitales, escuelas y agencias gubernamentales”.

Los sistemas de salud son objetivos frecuentes, afirma McKenna, “porque el nivel de información sobre los clientes es muy amplio”, lo que hace que sus datos sean extremadamente valiosos.

El ataque a Change Healthcare llega tras un ataque el mes pasado contra un hospital infantil en Chicago, que tuvo que desconectar el teléfono, el correo electrónico y los sistemas de registros médicos.

En diciembre, el Departamento de Salud y Servicios Sociales de EEUU (HHS) informó un aumento del 93% en las grandes infracciones reportadas a la Oficina de Derechos Civiles (OCR) del HHS entre 2018 y 2022, con un aumento del 278% en las grandes infracciones que involucran ataques de secuestros cibernéticos. Publicó un documento conceptual (en inglés) para abordar las crecientes amenazas a la ciberseguridad, que incluye “trabajar con el Congreso para desarrollar apoyos e incentivos para que los hospitales nacionales mejoren la ciberseguridad”.

Con reportaje de AP

Discover AARP Members Only Access

Join AARP to Continue

Already a Member?