Portada

Hackeo a la CCSS: Pacientes sufren impacto del ataque cibernético; hospitales no pueden encender computadoras

El hackeo que sufrió la Caja Costarricense de Seguro Social (CCSS) la madrugada de este martes está repercutiendo de manera…

Por Sergio Arce

Tiempo de Lectura: 5 minutos
Hackeo a la CCSS: Pacientes sufren impacto del ataque cibernético; hospitales no pueden encender computadoras
Facebook Twitter Whatsapp Telegram

El hackeo que sufrió la Caja Costarricense de Seguro Social (CCSS) la madrugada de este martes está repercutiendo de manera directa en los pacientes.

Numerosos reportes dan cuenta del impacto en la atención a miles de asegurados, en especial porque la instrucción de la entidad es que no deben encender las computadoras.

Esto -dice la CCSS- como medida preventiva mientras los responsables de Tecnologías y Comunicaciones intentan dimensionar el alcance del hackeo.

CCSS hackeo

Personal médico de los hospitales Calderón Guardia, de Niños, San Juan de Dios y de San Carlos confirmaron a El Observador la instrucción de no encender computadoras. Incluso agregaron que se deben desconectar los cables de la red.

Édgar Carrillo, director del hospital de San Carlos, explicó que pese a esta situación no se están rechazando pacientes.

Y hasta pidió a la población que no descuide sus citas y cirugías programadas. Eso sí, la atención es más lenta en vista de que todo se hace de manera manual.

Hospital San Juan de Dios expedientes hackeo ciberataque

Ante el ataque cibernético, en los centros médicos -como el San Juan de Dios- se atienden consultas usando expedientes en papel. (Cortesía Sindicato de Enfermeras y Afines)

Una vez los sistemas se restablezcan la información se subirá al Edus, que tampoco está funcionado producto del ataque cibernético.

Por su parte, Wálter Quesada, del Sindicato Nacional de Enfermería (Sinae), lamentó que la mayoría de pacientes deberá regresar a los centros médicos.

“No hay forma de que se constate o quede en el servicio que asistió la persona a la cita y no se podría programar a largo plazo todas las citas para retirar medicamento”, indicó.

El sindicalista puso el ejemplo de lo que ocurre en el hospital San Juan de Dios.

“En estos momentos en el hospital se está dando la medicina sellada y el usuario deberá volver nuevamente para que se le den más recetas y programar citas”, ejemplificó.

OBSERVE MÁS: CCSS sufrió hackeo en la madrugada de este martes

¿Qué pasó?

La CCSS dio cuenta del ataque a eso de las 6 a.m. de este martes. El director de la Dirección de Tecnologías de Información y Comunicaciones, Roberto Blanco, informó que en este momento se realizan los análisis correspondientes para determinar los alcances del ataque cibernético.

Aunque indicó que las bases de datos de Edus y Sicere no estaban comprometidas, a esta hora no están funcionando como medida preventiva.

La entidad agregó que trabaja para restaurar servicios críticos, “pero no es posible determinar aún cuándo estarán en operación. Por ahora preventivamente se bajaron todos los sistemas”.

“Estamos trabajando con todo el equipo especializado para determinar curso y cómo levantar los sistemas críticos”, informó el director de Tecnologías de Información y Comunicación de la CCSS.

La CCSS informará del estado de situación cuando disponga de más información, añadió.

OBSERVE MÁS: ¿Qué es Conti, el grupo que se adjudica un hackeo al Ministerio de Hacienda?

Ataques de Conti

Las primeras alertas de actividad sospechosa se presentaron en el Ministerio de Hacienda el domingo 17 de abril. No fue hasta al día siguiente, que tocaba declarar impuestos, cuando trascendió la afectación.

El Gobierno anterior comenzó dando largas hasta aceptar que había sido hackeado. A partir de ahí se ha dado una seguidilla de afectaciones en entes como:

  • Ministerio de Hacienda
  • Ministerio de Trabajo
  • Fondo de Desarrollo Social y Asignaciones Familiares (Fodesaf)
  • Instituto Meteorológico Nacional (IMN)
  • Radiográfica Costarricense (Racsa)
  • Sede Interuniversitaria de Alajuela (SIUA)
  • Instituto de Desarrollo Rural (Inder)
  • Junta Administrativa del Servicio Eléctrico de Cartago (Jasec)
  • Fábrica Nacional de Licores (Fanal)
  • Municipalidad de Santa Bárbara, Buenos Aires, Garabito y Alajuelita

¿Infiltrados?

“Tenemos nuestros infiltrados en su gobierno. Le recomiendo que su responsable se comunique con UNC1756. También estamos trabajando para obtener acceso a sus otros sistemas”.

Así comienza la última amenaza del grupo de hackers Conti al Gobierno de Costa Rica, de acuerdo con información recopilada por el usuario de Twitter @_BetterCyber_, especializado en ciberseguridad.

En la amenaza, Conti asegura que  ya sabe que “se contrató a un especialista en recuperación de datos” y advierte al Ejecutivo que no se intente encontrar soluciones alternativas.

“¡Tengo información privilegiada, incluso en su gobierno!”, reafirma el mensaje.

(Captura de pantalla)

“Estamos en guerra”

El presidente Rodrigo Chaves advirtió días antes sobre el alcance de la crisis interna por los ciberataques contra instituciones públicas costarricenses.

“Estamos en guerra y esa no es una exageración”, dijo.

A su vez calificó de terroristas a los ejecutores y aseveró que la información indica que hay colaboradores del grupo que operan Costa Rica, algo que confirmó Conti con su mensaje de esta noche,.

Recientemente el grupo Conti amenazó nuevamente al gobierno y pidió un rescate de $20 millones (unos ¢13.600 millones), o de lo contrario hará un nuevo ataque similar a otros sistemas gubernamentales.

Asimismo, el Presidente fue crítico con la falta de información que dejó el Gobierno de Carlos Alvarado.

OBSERVE MÁS: Chaves define como “guerra” los ciberataques de Conti y señala falencias del Gobierno anterior

Decreto de emergencia

El gobierno de Chaves decretó estado de emergencia, días atrás, tras los ciberataques de las últimas semanas.

En la normativa destacan las siguientes disposiciones:

  • Se traslada a la Presidencia de la República el control del “planteamiento, dirección y coordinación” de la atención de la situación
  • El Fondo Nacional de Emergencias podrá recibir recursos de las instituciones públicas, municipalidades y sector privado para atender el escenario
  • La declaratoria se mantendrá según la normativa al respecto. Ante todo cuando los criterios de la Comisión Nacional de Emergencias respalden la cesación de la afectación.

El presidente Chaves había adelantado -desde antes de asumir el cargo- que el decreto se había preparado para atender la crisis heredada.

Según indica el documento, las principales preocupaciones se ven en el Ministerio de Hacienda.

“Ante la situación del ciberataque, el cual es sin precedentes en el país, de avanzada tecnología y una invasión a la seguridad nacional, se causaron alteraciones intensas en el normal funcionamiento de los sistemas informáticos de recaudación.

“(También en la) trazabilidad y atención de las personas física y jurídicas contribuyentes, generando pérdidas, daños y riesgos mayores futuros para los bienes de la colectividad que son la hacienda pública. Así como para el derecho fundamental a la privacidad de las personas”, señala el texto.

Estados Unidos ofreció recompensa

El 6 de mayo pasado, el Departamento de Estado de Estados Unidos anunció una recompensa de hasta $10 millones (unos ¢6.800 millones).

Esto por información que permita identificar o ubicar a cualquier persona o personas con una posición de liderazgo clave en el grupo de crimen organizado Conti.

También se ofrece una recompensa de hasta $5 millones por información que conduzca al arresto o condena de cualquier persona, en cualquier país, que conspire para participar o tratar de participar en un incidente de Conti.

“Estados Unidos está comprometido a ayudar a nuestros amigos costarricenses ante los ciberataques por parte del grupo Conti que sufrió en las últimas semanas.

“Esta asistencia reafirma y refuerza nuestra cooperación cercana con Costa Rica desde hace mucho tiempo”, puntualizó en aquella fecha la embajadora de Estados Unidos en San José, Cynthia Telles.

OBSERVE MÁS: Ministro Elian Villegas terminó funciones sin saber cuál portillo permitió el ataque cibernético a Hacienda