Ciberataque a Sanitas: hackers revelaron más información clasificada de la EPS

Ransomhouse publicó la mitad de la información secuestrada a la Entidad Promotora de Salud

Guardar
Sanitas sufrió un ataque cibernético
Sanitas sufrió un ataque cibernético en noviembre de 2022. Crédito: Colprensa.

El grupo de hackers Ransomhouse, que vulneró en noviembre de 2022 el sistema Keralty, contratado por Sanitas para alojar sus datos digitalmente, publicó más información clasificada de esa Entidad Promotora de Salud (EPS).

Si bien no es la primera vez que esto sucede, en esta ocasión los hackers publicaron la mitad de los archivos secuestrados debido a que la EPS no ha accedido a sus extorsiones económicas. Así lo informó el portal Publimetro, que además aseguró que Ransomhouse dio a conocer su determinación a través de su canal de Telegram. Por el momento, Sanitas no se ha pronunciado oficialmente al respecto para entregar más detalles de lo sucedido.

Cabe recodar que el 28 de noviembre del 2022 una serie de empresas comenzaron a reportar que habían sido objeto de un ataque cibernético, entre estas se encontraban EPM, su filial Afinia y Sanitas. La principal compañía en denunciar el suceso fue la EPS, debido a las constantes quejas de sus usuarios ante la deficiencia de los servicios prestados a través de los canales digitales.

Con relación a la situación, Keralty entregó en ese momento un comunicado del plan de contingencia para aliviar las afectaciones que los cinco millones de usuarios estaban teniendo; entre las más importantes, el acceso al portal web para la solicitud de citas y medicamentos.

Tras recuperarse del ataque, la entidad confirmó a sus usuarios que se contaba con acceso a la web con el fin de solicitar citas médicas, consultas, solicitudes de autorizaciones, acceso a documentación sobre afiliación, entre otros servicios. También indicó que reforzaría los servicios por otros canales disponibles como WhatsApp y web para tener información relacionada con los centros médicos y tareas relacionadas con citas médicas.

Pero el daño ya estaba hecho: el grupo de ciberdelincuentes ya tenía en su poder importante información de usuarios y colaboradores de la entidad, y a cambio de no revelarla sigue pidiendo una importante suma de dinero.

Dentro de las publicaciones que ha hecho el grupo de hackers, aparecen archivos donde se pueden observar cédulas, teléfonos, direcciones, entre otros, no solo de pacientes, sino de funcionarios de la misma EPS y proveedores, como la cadena de droguerías Cruz Verde.

Incluso se ven registros de pago y carteras que adeudan pacientes a la entidad, lógicamente con nombres y demás datos, pero tal vez lo más sensible es lo referente a las historias clínicas, revelando los pacientes que fueron a determinados especialistas y por cuáles patologías en específico.

Datos filtrados de la EPS
Datos filtrados de la EPS Sanitas. Difundido a través de redes sociales.

La Superintendencia Nacional de Salud se refirió al caso

En su momento, la Superintendencia de Salud se pronunció sobre el estado de contingencia en el que la EPS Sanitas se encontraba, ya que tras 45 días del ciberataque se seguían reportando dificultades para acceder a la prestación de servicios.

Hasta los finales del 2022, el ente de vigilancia y control dio respuesta a las solicitudes hechas a la EPS y concedió plazos para el cargue de reporte y vigilancia del comportamiento de peticiones, quejas, reclamos recibidas durante la contingencia.

“Las investigaciones adelantadas por la propia EPS han confirmado la vulneración de información personal de 241.589 usuarios, situación que requiere que Sanitas informe de manera oportuna, veraz y completa a cada uno de los afectados por esta situación específica”, señaló el ente.

Posible ransomware

El periodista tecnológico Camilo Andrés García obtuvo una captura de pantalla que pasó la prueba de posibles retoques digitales. La imagen probaría que el ataque cibernético contra Sanitas correspondería a un ransomware: una modalidad de extorsión digital en la cual los ciberdelincuentes secuestran un conjunto de datos y exigen a su propietario el pago de un rescate para desbloquearlos.

Pantallazo de posible ransomware contra
Pantallazo de posible ransomware contra Keralty

Más Noticias

Así fue el contundente posicionamiento entre Beba de la Cruz y Yuli Ruiz en ‘La casa de los famosos Colombia 3’

La exparticipante del ‘Desafío XX’ no dudó en exponer una a una las inconformidades que tiene con la cantante de música popular y la manera en la que ha conseguido aceptación dentro de la competencia

Así fue el contundente posicionamiento

Paloma Valencia, Vicky Dávila y Juan Manuel Galán lideran intención de voto en la Gran Consulta por Colombia, según encuesta de Gad3

La firma difundió el domingo 18 de enero de 2026 los resultados de su más reciente encuesta de intención de voto para las elecciones presidenciales de Colombia

Paloma Valencia, Vicky Dávila y

Este es el historial del primer coronel acusado por ‘falsos positivos’ en Antioquia: el juicio adversarial comienza el martes 20 de enero

Las acusaciones implican a David Herley Guzmán Ramírez en hechos ocurridos entre 2004 y 2005, investigados por la JEP, donde testigos y documentos vinculan a varios exmilitares y a miembros de grupos paramilitares en crímenes de lesa humanidad

Este es el historial del

Dos adultos mayores murieron tras ser arrollados mientras esperaban un bus en Antioquia: el conductor estaba borracho

Un vehículo perdió el control en la autopista Medellín–Bogotá. Autoridades confirman que el responsable dio positivo para el mayor grado de alcoholemia

Dos adultos mayores murieron tras

Así fue la reacción de jóvenes españoles al descubrir los múltiples significados de la palabra ‘cachucha’

En el video se evidencia cómo el joven empezaba a incorporar la palabra en su lenguaje diario, hasta que descubrió otro de sus significados

Así fue la reacción de
MÁS NOTICIAS