DXS International sufre un ciberataque que afecta a servidores del NHS de Inglaterra
Un grupo de ransomware llamado DevMan afirma haber robado 300 gigabytes de datos. La empresa tecnológica DXS International, proveedora del Servicio Nacional de Salud (NHS) de Inglaterra, informó de un incidente de seguridad. El ataque fue descubierto el 14 de diciembre y ya ha sido contenido.
Respuesta inmediata y servicios clínicos operativos
DXS International contenió la brecha de inmediato en colaboración con el NHS y contrató a una firma de ciberseguridad para investigar. En su declaración a la Bolsa de Londres, la empresa asegura que “hubo un impacto mínimo en los servicios de la empresa y los servicios clínicos de primera línea de la empresa permanecen inafectados y operativos”. La naturaleza exacta del ataque y si se robaron datos médicos de pacientes aún se desconoce.
Los actores y sus declaraciones
El grupo de ransomware DevMan se atribuyó el ataque en un post en la dark web el 14 de diciembre. DXS notificó el incidente a las fuerzas del orden y a reguladores, incluida la Oficina del Comisionado de Información (ICO). Un portavoz del NHS Inglaterra declaró que “no tienen conocimiento de que ningún servicio a pacientes se haya visto afectado”.
Antecedentes del proveedor y su relación con el NHS
DXS International proporciona software al NHS para reducir costes a médicos y que maneja registros y datos de pacientes. La empresa explica que sus soluciones se alojan en algunos casos en la Red de Salud y Atención Social (HSCN) del NHS, un sistema para que las organizaciones sanitarias accedan y compartan información.
Cierre e implicaciones de la investigación en curso
La ICO está evaluando la información proporcionada por DXS. La investigación determinará el alcance total del incidente y si se produjo una filtración de datos sensibles de pacientes. Las autoridades y la empresa mantienen una investigación abierta.