Así cumplieron sus amenazas: Hackers divulgaron esta peligrosa información de personas en Florida

Resultados recientes de pruebas de VIH de floridanos, notas detalladas de médicos y registros de las pruebas de inmunización y de virus estuvieron entre los miles de archivos del Departamento de Salud del estado tomados por hackers y divulgados en la dark web la semana pasada.

Se publicaron en internet más de 20,000 archivos con la información más confidencial de algunos floridanos: resultados de laboratorio, formularios de autorización médica firmados, registros de compensación de trabajadores y diagnósticos de COVID-19. Uno de los archivos incluía una foto de una persona que había sido diagnosticada de VIH. Un archivo incluía la foto del pasaporte de una persona. Otro archivo es el resultado negativo de la mamografía de una mujer.

Qué obtuvieron de los registros

Muchos de los registros incluyen los nombres completos de los pacientes, fechas de nacimiento, domicilios, números del Seguro Social e información sobre seguros. La mayoría de los registros están fechados en 2023 y 2024.

Funcionarios del Departamento de Salud de la Florida dicen que notificarán a los pacientes cuya información personal fue divulgada ilegalmente.

El ciberataque fue llevado a cabo por el grupo internacional de hackers RansomHub, que exigió al estado el pago de una suma no revelada para evitar la divulgación de los registros. El estado tiene la política de no pagar rescates, y RansomHub publicó los archivos en su portal digital de la dark web a finales de la semana pasada.

La dark web es un subconjunto de internet usado por personas y grupos para ocultar su ubicación e identidad. No es fácilmente accesible.

El incidente parece ser una de las peores violaciones de datos en la historia de la Florida y mucho más extensa de lo que los funcionarios de la administración del gobernador Ron DeSantis reconocieron en un principio.

La semana pasada, un portavoz del Departamento de Salud esperó más de tres días para responder a las preguntas del Herald/Times sobre el hackeo, y luego dijo que sufrió “un posible incidente cibernético” en el sistema en línea de Estadísticas Vitales del estado, usado para emitir certificados de nacimiento y defunción. Ese sistema sigue sin funcionar, lo que frustra a los floridanos que necesitan enterrar o incinerar a sus seres queridos.

Pero muchos de los registros publicados por los hackers son resultados detallados de pruebas etiquetados como procedentes de la Oficina de Laboratorios de Salud Pública del Departamento de Salud.

Pruebas en laboratorio de Miami

Tres laboratorios, en Jacksonville, Tampa y Miami, realizan pruebas para los departamentos de salud y los hospitales, incluidas las de enfermedades infecciosas como VIH, hepatitis y COVID-19.

Los archivos incluyen nombres y, en algunos casos, detalles íntimos escritos por médicos y enfermeras, como el de un paciente que ingresó en un hospital del sur de la Florida con múltiples síntomas . Algunas personas que dieron positivo o negativo en las pruebas de hepatitis, dengue, salmonela, rabia y COVID-19 están incluidas en los archivos.

Los registros parecen estar lejos de ser una lista exhaustiva de todas las personas del estado que dieron positivo en las pruebas de esas enfermedades. La mayoría de los registros consultados por el Herald/Times se refieren a pacientes y hospitales del Condado Broward.

Como dependencia de salud pública del estado, el Departamento de Salud de la Florida, dirigido por el secretario de Salubridad Joseph Ladapo, posee parte de la información más sensible del estado, incluidos los registros de la vacuna contra el COVID-19, las recetas de sustancias controladas y los datos de los pacientes de marihuana medicinal.

Ninguno de esos datos aparece en los registros en un formato exhaustivo. Más bien, los aproximadamente 20,700 registros son una mezcolanza de archivos PDF, archivos de documentos, presentaciones de diapositivas y hojas de cálculo. El Herald/Times examinó cuando mucho un par de centenares de archivos para saber qué tipo de información había sido robada y divulgada.

Entre los archivos está el formulario de indemnización por accidente laboral de un empleado del Departamento de Salud, así como registros detallados sobre el parto prematuro de una mujer en el Condado Broward. El blog de ciberseguridad DataBreaches.net encontró en los archivos las solicitudes cumplimentadas de los padres, con sus números del Seguro Social y las fechas previstas de parto, para el programa Healthy Start de Florida, que proporciona Medicaid a las madres primerizas y embarazadas.

Pero muchos, si no la mayoría, de los registros parecen ser información interna inofensiva del Departamento de Salud que podría considerarse un registro público en virtud de la legislación estatal: solicitudes de tiempo libre de los empleados, informes de gastos, contratos, solicitudes de licencias de tatuadores y temas de debate sobre la campaña estatal de prevención del tabaquismo entre los jóvenes.

Respuesta del estado

Cuando los datos personales de una persona se divulgan ilegalmente, las dependencias estatales tienen que notificar a la víctima “tan pronto como sea posible y sin demora injustificada”, teniendo en cuenta el tiempo necesario para evaluar la violación e identificar a las víctimas, de acuerdo con la ley estatal.

Dado que los archivos hackeados no suelen llevar el nombre del paciente, los funcionarios podrían enfrentarse a la laboriosa tarea de abrir cada uno de ellos y buscar nombres e información.

“Se informará a las partes afectadas a medida que se complete una evaluación exhaustiva de la situación”, declaró en un comunicado Jae Williams, portavoz del Departamento de Salud.

Mientras tanto, dijo Williams, se anima a los proveedores de atención sanitaria del departamento “a permanecer atentos a las alertas del Departamento y seguir las mejores prácticas difundidas para asegurar los datos”.

Williams dijo que la violación fue parte de una ola nacional de ciberataques a proveedores de atención médica. Esta semana, RansomHub afirmó haber robado datos de la cadena de farmacias RiteAid. A principios de este año, hackers paralizaron el mayor sistema de facturación y pagos médicos del país, una filial de UnitedHealth Group.

En los últimos años, la administración de DeSantis ha tenido dificultades para gestionar el aumento de los ciberataques.

En los últimos tres años, la información de más de 10 millones de floridanos equivalente a casi la mitad de la población del estado ha estado expuesta a hackers durante violaciones en dependencias estatales, según los informes anuales presentados por la Procuraduría General. En muchos de esos casos, la Florida ofreció servicios de monitoreo de crédito a las víctimas.

Alexandra Glorioso, reportera de la oficina en Tallahassee del Times/Herald, contribuyó a este artículo.

México, una opción en alza para los abortos de latinas de estados republicanos de EEUU

Centro de rehabilitación de concejal de Hialeah alteró la vida en vecindario de Miami Lakes

Algunos medicamentos pueden aumentar el riesgo de agotamiento por calor y golpes de calor. Esto es lo que tienes que saber