Articulo de referencia

Health Service Executive ransomware attack

On 14 May 2021, the Health Service Executive (HSE) of Ireland suffered a major ransomware cyberattack which caused all of its IT systems nationwide to be shut down. [ 1 ] [ 2 ] ...

On 14 May 2021, the Health Service Executive (HSE) of Ireland suffered a major ransomwarecyberattack which caused all of its IT systems nationwide to be shut down.[1][2][3][4]

It was the most significant cybercrime attack on an Irish state agency and the largest known attack against a health service computer system.[5][6]Bloomberg News reported that the attackers used the Conti ransomware.[7] The group responsible was identified as a criminal gang known as Wizard Spider, believed to be operating from Russia.[8][9][10] The same group is believed to have attacked the Department of Health with a similar cyberattack.

On 19 May, the Financial Times reviewed private data for twelve individuals which had appeared online as a result of the breach.[11] On 28 May, the HSE confirmed confidential medical information for 520 patients, as well as corporate documents were published online.[12]

Background

The attackers began by sending a malicious email to a workstation on 16 March 2021.[13] The email was opened on 18 March.[13] A malicious Microsoft Excel file was downloaded, which allowed the attackers access to HSE systems.[13] The attackers gained more access over the following weeks.[13] The HSE antivirus software detected activity on 31 March, but could not block it as it was set to monitor mode.[13]

On 13 May the cybersecurity provider for the HSE emailed the Security Operations team that there had been unhandled threats on at least 16 systems since 7 May.[13] The Security Operations team had the server team restart servers.[13]

El HSE fue alertado del ataque a las 4 de la mañana del 14 de mayo de 2021. [ 14 ] El ataque afectó tanto a los sistemas nacionales como a los locales, involucrados en todos los servicios esenciales, por lo que el HSE desconectó su sistema informático para protegerlo del ataque y para tener tiempo de considerar las opciones. [ 15 ]

El ataque ocurrió durante la pandemia de COVID-19 . El programa de vacunación contra la COVID-19 de Irlanda no se vio afectado por el ataque y continuó según lo previsto; [ 7 ] sin embargo, el sistema de derivación de médicos generales y contactos cercanos para casos de COVID-19 no funcionó, lo que obligó a estas personas a acudir a centros de atención sin cita previa en lugar de acudir a una cita. [ 16 ] [ 1 ]

El diputado independiente Cathal Berry declaró que el Centro Nacional de Ciberseguridad , responsable de la ciberseguridad del Estado, contaba con tan solo 25 empleados, un presupuesto de 5 millones de euros anuales, carecía de instalaciones propias y su puesto de director llevaba un año vacante debido a su salario de 89 000 euros anuales. [ 17 ] [ 18 ] En aquel entonces, el Centro Nacional de Ciberseguridad dependía del Departamento de Medio Ambiente, Clima y Comunicaciones . Desde 2025, depende del Departamento de Justicia, Interior y Migración . [ 19 ]

Autor y metodología

El Centro Nacional de Ciberseguridad identificó la herramienta de pruebas de penetración Cobalt Strike, vendida por la empresa estadounidense de TI HelpSystems, como utilizada para infiltrarse e infectar sistemas del HSE y del Departamento de Salud , ejecutar archivos ejecutables y desplegar una variante del ransomware Conti . [ 14 ] [ 20 ] Se detectó Cobalt Strike Beacon en los sistemas infectados, lo que permitió controlarlos y desplegar software de forma remota. [ 20 ]

El grupo responsable fue identificado como una banda criminal conocida como Wizard Spider , que se cree que opera desde San Petersburgo , Rusia. [ 8 ] [ 9 ] [ 10 ]

Impacto

hospitales

El ciberataque de ransomware tuvo un impacto significativo en las citas hospitalarias en todo el país, con muchas citas canceladas, incluidos todos los servicios ambulatorios y de radiología. [ 21 ]

Varios hospitales describieron situaciones en las que no podían acceder a los sistemas y registros electrónicos y tuvieron que depender de los registros en papel. [ 22 ] Algunos han advertido de importantes interrupciones debido a la cancelación de citas rutinarias, incluidos los chequeos y ecografías de maternidad. [ 23 ]

El sistema de derivación para pruebas de COVID-19 se desconectó, lo que obligaba a las personas con casos sospechosos a acudir a centros de pruebas de COVID-19 sin cita previa, en lugar de acudir a una cita. [ 16 ] El portal de registro de vacunación contra la COVID-19 también se desconectó, pero volvió a estar en línea por la noche. [ 24 ]

La directora de operaciones del HSE, Anne O'Connor, declaró el 14 de mayo que algunos servicios de oncología y ictus se habían visto afectados y que «la situación será muy grave si continúa hasta el lunes [17 de mayo]». Indicó que la mayor preocupación se centraba en los diagnósticos, ya que los sistemas de radiología habían sufrido una caída, lo que impedía la realización de tomografías computarizadas y otras exploraciones. [ 25 ] También se cancelaron numerosas citas ambulatorias; la mayoría de los servicios de salud comunitarios no se vieron afectados. [ 26 ] O'Connor también informó de que «desconocemos qué datos se han sustraído», pero «sabemos que algunos datos se han visto comprometidos», y que se había alertado al Comisionado de Protección de Datos sobre la posible filtración. [ 27 ]

El HSE publicó una lista de los servicios afectados en su sitio web al mediodía del 14 de mayo de 2021. [ 28 ] [ 29 ]

El 19 de mayo, el Financial Times revisó "muestras" de datos privados de doce personas que se publicaron en línea, incluyendo registros de admisión y resultados de laboratorio de un hombre ingresado en un hospital para cuidados paliativos . En respuesta, el Centro Nacional de Ciberseguridad declaró que las bandas criminales "publican habitualmente información robada como medio para presionar a las organizaciones a pagar un rescate". El grupo ContiLocker afirmó tener también contratos laborales, datos de nómina y estados financieros del personal, direcciones y números de teléfono de pacientes. [ 11 ]

El 28 de mayo, el HSE confirmó que se publicaron en línea datos relacionados con 520 pacientes, incluida información sensible. [ 12 ] [ 30 ] [ 31 ] [ 32 ]

interrupciones en los hospitales

En diciembre de 2021, el HSE declaró que podría tardar hasta cuatro meses en contactar a todas las personas cuyos datos fueron robados. [ 33 ] La Oficina Nacional de Delitos Cibernéticos de la Garda recibió los datos del Departamento de Justicia de los Estados Unidos a través de un tratado de asistencia jurídica mutua . [ 33 ] La Oficina proporcionó los datos al HSE el 17 de diciembre de 2021. [ 33 ] El HSE confirmó que dichos datos fueron sustraídos de sus ordenadores. [ 33 ] El HSE también contactó al Comisionado de Protección de Datos en relación con los datos. [ 33 ] Se espera que los datos sean una combinación de datos personales, información médica, información corporativa del HSE, así como información administrativa personal comercial y general. [ 33 ]

Agencia de Niños y Familias

La Agencia de Niños y Familias , también conocida como Tusla, también se vio afectada por el ataque. [ 34 ] El entonces director ejecutivo, Bernard Gloster, dijo que Tusla tenía alrededor de 20 000 casos abiertos, incluidos niños bajo tutela, bienestar infantil y protección, pero que los registros estaban en el Sistema Nacional de Información de Cuidado Infantil (NCCIS) y que este no era accesible debido al ataque. [ 34 ] Dijo que no había indicios de que los datos se hubieran visto comprometidos más allá de la inaccesibilidad, pero que eso no se sabría con certeza hasta que se restauraran los sistemas del HSE. [ 34 ] Alrededor del 90 % de la conectividad de Tusla se perdió, y las bases de datos y los sistemas operativos se vieron afectados. [ 34 ]

Respuesta

El HSE trabajó con el Centro Nacional de Ciberseguridad , la Garda Síochána , las Fuerzas de Defensa Irlandesas , así como con varios socios nacionales e internacionales, incluidos Europol e Interpol . [ 14 ] [ 35 ]

El Ministro de Estado para Contratación Pública y Gobierno Electrónico, Ossian Smyth , afirmó que el ataque fue internacional, no un acto de espionaje, y que «este es un ataque muy significativo, posiblemente el ciberataque más significativo contra el Estado irlandés». [ 36 ]

El HSE afirmó que se trataba de una amenaza de día cero y que no había experiencia en cómo responder al ataque. [ 37 ] El Ministro de Salud , Stephen Donnelly , dijo que el ataque tuvo "un impacto grave" en los servicios de salud y asistencia social. [ 37 ] El Director General del HSE, Paul Reid , dijo que el ataque costará "decenas de millones" para solucionarlo. [ 27 ]

Varios medios de comunicación, entre ellos Bleeping Computer , informaron que se había exigido un rescate de 16,5 millones de euros, ofreciendo descifrar los datos y no publicar "datos privados". [ 38 ] [ 39 ] [ 40 ] Inicialmente, Business Post informó que se había exigido un rescate de tres bitcoins o 124.000 euros. [ 41 ] El Taoiseach Micheál Martin declaró que el rescate no se pagaría y que, en cambio, el ataque se abordaría de forma "metódica". [ 42 ] [ 43 ]

Las empresas estadounidenses de ciberseguridad McAfee y FireEye fueron contratadas por el HSE después del ataque para mitigar los daños y monitorear los sitios de la web oscura en busca de datos filtrados. [ 44 ]

El 16 de mayo se informó que el Departamento de Protección Social sufrió un "ataque sostenido y feroz", pero el grupo criminal altamente organizado no logró vulnerar la seguridad. Posteriormente, el departamento suspendió sus canales de comunicación electrónica con el HSE. [ 45 ] [ 40 ]

El 20 de mayo, el Ministro de Comunicaciones, Eamon Ryan, dijo que se establecería una línea de ayuda para asistir a las personas cuya información de salud se había publicado como resultado del ataque informático, y que se les pidió a las empresas de redes sociales que no compartieran la información que se había publicado, [ 46 ] con una orden judicial del Tribunal Superior obtenida por el HSE para prohibir el intercambio de esta información. [ 47 ] [ 48 ] El mismo día, se informó que el grupo de delincuencia cibernética organizada proporcionó una clave de descifrado que podría permitir al HSE recuperar sus sistemas informáticos y los archivos que los piratas informáticos bloquearon y cifraron. [ 49 ] [ 50 ] Mientras tanto, la Gardaí aconsejó al público que estuviera atento a una serie de estafas telefónicas y de mensajes de texto a raíz del ataque cibernético en medio de advertencias de que la prestación de atención en el servicio de salud estaría en alto riesgo durante semanas; [ 51 ] [ 52 ] A fecha de 24 de mayo, la Garda Síochána ha calificado de "oportunistas" todas las llamadas que amenazan con la divulgación de información, afirmando que no tienen acceso a datos privados. [ 53 ]

El 27 de mayo, el director ejecutivo del HSE, Paul Reid , dijo que el costo del ciberataque a sus sistemas informáticos podría superar los 100 millones de euros. [ 54 ]

El Cuerpo de Sistemas de Información y Comunicación (CIS) de las Fuerzas de Defensa desplegó «hackers éticos» para combatir el ataque de ransomware y envió personal del CIS a hospitales y oficinas del Servicio de Salud (HSE) para descifrar los dispositivos afectados in situ. Los reservistas del ejército fueron especialmente útiles en este esfuerzo debido a sus habilidades en ciberseguridad y la experiencia adquirida en el sector privado durante sus trabajos habituales. [ 55 ] [ 56 ]

El 5 de septiembre, durante una importante operación llevada a cabo por la Gardaí contra la banda responsable del ataque de ransomware, la Oficina Nacional de Delitos Cibernéticos de la Gardaí incautó varios dominios utilizados en el ciberataque y otros ataques de ransomware. [ 57 ]

Informe de PricewaterhouseCoopers

El 10 de diciembre se publicó un informe de PricewaterhouseCoopers que revelaba que los atacantes habían estado en los sistemas informáticos del HSE ocho semanas antes de que se iniciara el ataque. [ 13 ] El informe indicaba que el sistema informático heredado del HSE no era resistente a los ciberataques. [ 13 ] Había evolucionado con el tiempo, pero no había sido diseñado para resistir ataques. [ 13 ]

El director ejecutivo del HSE, Paul Reid, afirmó que el sistema no había sido diseñado estratégicamente, sino que era el resultado de la fusión de juntas de salud, grupos hospitalarios y organizaciones de atención médica comunitaria. [ 13 ] El sistema está muy fragmentado y aislado. [ 13 ] En contraste, el personal del HSE fue descrito como resiliente, trabajando con rapidez para garantizar la continuidad de los servicios. [ 13 ] Reid también indicó que el HSE ha iniciado una serie de acciones para mitigar futuros ataques. [ 13 ] Estas incluyen un sistema de monitoreo las 24 horas para los sistemas de TI del HSE y una mayor autenticación multifactor para los usuarios. [ 13 ]

El presidente del HSE, Ciarán Devine, dijo que el servicio de salud todavía siente el impacto del ataque. [ 13 ]

El HSE ha aceptado varias recomendaciones del informe, entre ellas el desarrollo de un nuevo plan de inversión significativo y la transformación de los sistemas informáticos heredados para incluir la seguridad. [ 13 ]

Se crearán nuevos puestos de Director de Tecnología y Transformación y Director de Seguridad de la Información. [ 13 ]

El informe también recomienda planes de gestión de crisis de seguridad para garantizar que las respuestas a futuros ataques se gestionen adecuadamente. [ 13 ]

Se incrementará el uso de hackers éticos para probar la seguridad del sistema. [ 13 ]

Ciberataque al Departamento de Salud

El 13 de mayo, el Centro Nacional de Ciberseguridad (NCSC) fue alertado de "actividad sospechosa" en los sistemas del Departamento de Salud , y en la mañana del 14 de mayo se impidió un intento de ejecutar ransomware, y los sistemas informáticos del Departamento de Salud se apagaron como medida de precaución. [ 40 ] [ 58 ] [ 59 ] Una investigación preliminar del NCSC mostró el uso de la herramienta de acceso remoto Cobalt Strike, vendida por la empresa tecnológica estadounidense HelpSystems, [ 60 ] para infectar los sistemas y ejecutar la carga útil del ransomware. [ 20 ]

Según RTÉ News , se dejó una nota digital del grupo de ciberdelincuentes que se cree responsable en los sistemas informáticos del Departamento, similar a la descubierta en el HSE. [ 61 ]

Restauración de sistemas

El 23 de junio de 2021, se confirmó que al menos tres cuartas partes de los servidores de TI del HSE habían sido descifrados y el 70 % de los dispositivos informáticos estaban nuevamente en uso. [ 62 ] [ 63 ] [ 64 ] Para el 15 de julio, esto había aumentado al 82 % de los servidores y al 83 % de los dispositivos. [ 65 ] Para septiembre, más del 95 % de todos los servidores y dispositivos habían sido restaurados. [ 66 ]

El 25 de junio de 2021, el juez del Tribunal Superior Tony O'Connor fue informado de que aproximadamente 27 archivos robados del HSE fueron colocados en el servicio de análisis de malware VirusTotal a finales de mayo. [ 67 ] [ 68 ] VirusTotal es propiedad de Chronicle Security Ireland Ltd, su empresa matriz estadounidense Chronicle LLC y, en última instancia, Google, y está gestionado por ellas. [ 69 ] Los archivos robados incluían información confidencial de pacientes y fueron descargados 23 veces antes de ser eliminados el 25 de mayo. [ 70 ]

Los demandados —Chronicle Security Ireland y Chronicle LLC— afirmaron que deseaban ayudar al HSE en todo lo posible, pero que, por motivos de protección de datos, no podían entregar el material a menos que un tribunal lo ordenara. Por lo tanto, el HSE solicitó órdenes judiciales contra los demandados, conforme al procedimiento de Norwich Pharmacal, para obligarlos a proporcionar información sobre quienes cargaron o descargaron la información robada. Dichas órdenes exigirían a los demandados facilitar al HSE las direcciones de correo electrónico, los números de teléfono, las direcciones IP o las direcciones físicas de los usuarios desconocidos. [ 68 ]

El director nacional de rendimiento operativo e integración del HSE, Joe Ryan, declaró que el HSE tuvo conocimiento de que el Financial Times había publicado un artículo que hacía referencia a datos robados y mencionaba un enlace a dichos datos. El HSE solicitó la devolución de los datos robados y una explicación sobre la ubicación del enlace, pero el Financial Times indicó que había recibido la información de una fuente confidencial que se negó a revelar. [ 68 ]

El 20 de mayo de 2021, el HSE obtuvo una orden judicial que prohibía cualquier procesamiento, publicación, intercambio o venta de datos robados. Cuando el Financial Times recibió una copia de la orden, entregó la información obtenida de la fuente a los asesores de seguridad informática del HSE. El análisis de este material reveló que los datos robados se habían subido a VirusTotal. [ 68 ]

Ryan dijo que después de ser contactados, los acusados ​​eliminaron los datos robados de sus servidores. [ 68 ]

El abogado del HSE comunicó al juez que el asunto era urgente, pero expresó su esperanza de que pudiera resolverse en la próxima audiencia. Los abogados del demandado manifestaron que era improbable que se opusieran a cualquier orden del HSE, en un formato acordado, para divulgar información. El juez, de forma unilateral , autorizó al abogado a notificar brevemente el inicio del procedimiento a los demandados y reanudó la audiencia la semana siguiente. [ 68 ]

Notificación a las personas afectadas

El 9 de febrero de 2023 se reveló que se habían enviado más de 32 000 cartas de notificación a personas cuyos datos fueron robados en el ciberataque. Se prevé enviar más de 100 000 cartas a las personas afectadas por el ataque antes de abril de 2023. El Comité de Cuentas Públicas del Dáil Éireann examinó el impacto financiero y constató que la respuesta inmediata costó al Departamento de Salud 1 millón de euros y al Servicio Ejecutivo de Salud (HSE) 53 millones de euros. [ 71 ]

Impacto en el tratamiento del cáncer

Un equipo de investigación dirigido por el profesor Seamus O'Reilly del Hospital Universitario de Cork descubrió que en diez unidades de ensayos oncológicos (tres privadas y siete públicas), solo dos unidades privadas contaban con un plan de preparación antes del ataque. [ 72 ] Tres de los centros restantes han implementado un plan o están en proceso de hacerlo, mientras que cinco no contaban con ninguno. [ 72 ]

El informe también encontró que las derivaciones de pacientes a ensayos clínicos de cáncer disminuyeron en un 85 por ciento y el reclutamiento para ensayos disminuyó en un 55 por ciento. [ 72 ]

513 pacientes en toda Irlanda vieron interrumpida su radioterapia. [ 72 ]

El ataque se produjo al final de la tercera ola de COVID-19 y «puso a prueba seriamente la resistencia del personal, que ya estaba exhausto». [ 72 ]

El profesor O'Reilly declaró en el seminario principal del Foro Político para Irlanda, titulado «Próximos pasos para los servicios oncológicos en Irlanda», «La COVID-19, como oncólogo, me obligó a realizar acciones profesionales que no deseo volver a hacer. Pero el ciberataque fue peor que la COVID-19». [ 72 ] También afirmó: «Fue un momento muy difícil. Los resultados se congelaban en el ordenador. Nuestras formas de comunicarnos con los pacientes se vieron comprometidas y no teníamos acceso a la información antigua. Teníamos pacientes a quienes se les habían realizado exploraciones y estas quedaban atrapadas en la máquina. Fue muy complicado para los pacientes, ya que acudían a las clínicas y no había constancia de su visita ni de la necesidad de que estuvieran allí. Teníamos que enviar a los pacientes a casa, a su médico de cabecera, para que obtuvieran los detalles de su historial médico, los imprimieran en la consulta y nos los trajeran de vuelta para que pudiéramos atenderlos en el hospital». [ 72 ]

Dijo que el HSE había mejorado la ciberseguridad, pero advirtió contra la complacencia. [ 72 ] Dijo: «Creo que los ciberataques son cada vez más comunes y sofisticados, por lo que seguimos siendo vulnerables a ellos; probablemente seamos más vulnerables ahora que en mayo de 2021. Un ciberataque ahora tarda menos de 24 horas en activarse. El que tuvimos en mayo de 2021 estuvo latente durante dos meses. Creo que siempre seremos vulnerables a un ciberataque. Los sistemas se han vuelto más sofisticados para sortear cualquier medida que tomemos». [ 72 ]

En mayo de 2024 se informó que se habían tomado 473 acciones legales contra el HSE en relación con el ataque. [ 73 ] La Agencia Estatal de Reclamaciones está gestionando 12 casos de lesiones personales contra el HSE en relación con el ataque, en 11 de los cuales se estaban notificando procedimientos legales. [ 73 ] Los casos de lesiones personales están relacionados con el impacto psicológico del ataque. [ 73 ] Hay varios casos ante el Tribunal de Justicia de la Unión Europea relacionados con el ataque. [ 73 ]

Oferta de compensación del HSE

En diciembre de 2025, el HSE ofreció una compensación de 750 € a los pacientes afectados por el ataque de ransomware. [ 74 ] La oferta fue recibida por O'Dowd Solicitors el 5 de diciembre de 2025 y la describió como un "acontecimiento significativo" y que es "la primera vez en público (o en privado, que yo sepa) que el HSE ha reconocido que tendrá que compensar a las personas afectadas por la brecha". [ 74 ] La oferta también incluye una suma de 650 € para cubrir los gastos legales. [ 74 ]

El HSE declaró que, a noviembre de 2025, había alrededor de 620 casos legales en su contra derivados del ciberataque. [ 74 ]

Véase también

Referencias

  1. 1 2 "Algunas interrupciones en los servicios de salud tras un ciberataque del HSE" . RTÉ News and Current Affairs . Consultado el 14 de mayo de 2021 .
  2. "El servicio de salud irlandés sufre un ataque de ransomware 'muy sofisticado'" . Reuters . Consultado el 14 de mayo de 2021 .
  3. "El servicio de salud irlandés sufre un ciberataque" . BBC News . Consultado el 14 de mayo de 2021 .
  4. "Ataque de ransomware interrumpe los servicios de salud irlandeses" . The Guardian . Consultado el 14 de mayo de 2021 .
  5. "El ciberataque es 'el más significativo contra el Estado irlandés'"BBC News . 15 de mayo de 2021. Consultado el 18 de mayo de 2021 .
  6. Lally, Conor (18 de mayo de 2021). "Perfil de Wizard Spider: la presunta banda detrás del ataque al HSE forma parte del primer cártel cibernético del mundo" . The Irish Times . Consultado el 5 de septiembre de 2021 .
  7. 1 2 "El Servicio de Salud irlandés cierra su sistema informático en medio de un ciberataque" . Bloomberg News . 14 de mayo de 2021. Consultado el 14 de mayo de 2021 .
  8. 1 2 Reynolds, Paul (18 de mayo de 2021). "Arañas hechiceras: ¿Quiénes son y cómo operan?" . RTÉ News and Current Affairs . Recuperado el 18 de mayo de 2021 .
  9. 1 2 Gallagher, Conor; McQuinn, Cormac. "Se monitorean los 'sitios de volcado' de la web oscura en busca de datos del HSE después del ataque informático" . The Irish Times . Consultado el 18 de mayo de 2021 .
  10. 1 2 Horgan-Jones, Jack; Lally, Conor. "La magnitud de los daños causados ​​por el ciberataque a los sistemas del HSE no se conocerá hasta dentro de varios días" . The Irish Times . Consultado el 15 de mayo de 2021 .
  11. 1 2 Noonan, Laura; Shotter, James (19 de mayo de 2021). "Aparecen en línea datos robados de pacientes irlandeses por hackers" . www.ft.com . Consultado el 19 de mayo de 2021 .
  12. 1 2 Gallagher, Conor (28 de mayo de 2021). "Datos de 520 pacientes publicados en línea, confirma el HSE" . The Irish Times . Recuperado el 28 de mayo de 2021 .
  13. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 McNally, Tadgh (10 de diciembre de 2021). " Los hackers del HSE estuvieron en el sistema informático del servicio de salud durante ocho semanas antes del ciberataque" . TheJournal.ie . Recuperado el 10 de diciembre de 2021 .
  14. 1 2 3 "Lo que sabemos hasta ahora sobre el ciberataque al HSE" . RTÉ News and Current Affairs . 14 de mayo de 2021. Consultado el 14 de mayo de 2021 .
  15. ^ Moloney, Eoghan (14 de mayo de 2021). "«Grave y sofisticado»: el Servicio de Salud irlandés (HSE) confirma que un ciberataque de ransomware ha afectado a todos los sistemas informáticos de los hospitales . Irish Independent . Consultado el 15 de mayo de 2021 .
  16. 1 2 Thomas, Cónal (14 de mayo de 2021). "Covid-19: El sistema de derivación de médicos de cabecera y contactos cercanos está caído, se aconseja a los pacientes que acudan a centros de atención sin cita previa" . TheJournal.ie . Recuperado el 14 de mayo de 2021 .
  17. "Diputado solicita mejora de la defensa contra ataques de ransomware para parte de Laois y Offaly" . Leinster Express . Consultado el 17 de mayo de 2021 .
  18. O'Halloran, Marie. "El puesto de ciberseguridad está vacante por el bajo salario, según TD" . The Irish Times . Consultado el 17 de mayo de 2021 .
  19. "NCSC: Página de contacto" . www.ncsc.gov.ie. Consultado el 19 de mayo de 2021 .
  20. 1 2 3 "Ataque de ransomware al sector sanitario - ACTUALIZACIÓN 16-05-2021" (PDF) . Centro Nacional de Ciberseguridad (Irlanda) . 16 de mayo de 2021. Archivado (PDF) del original el 19 de mayo de 2021. Recuperado el 21 de mayo de 2021 .
  21. "Incidente de ciberseguridad del HSE" . Servicio Ejecutivo de Salud (HSE) . 19 de mayo de 2021. Archivado del original el 18 de mayo de 2021. Consultado el 19 de mayo de 2021 .
  22. Brennan, Colin (14 de mayo de 2021). "El HSE emite una declaración desafiante tras un 'importante ataque de ransomware'"" . Irish Mirror . Consultado el 15 de mayo de 2021 .
  23. Clarke, Vivienne (14 de mayo de 2021). "El Taoiseach insiste en que Irlanda no pagará rescate tras el ciberataque al HSE" . BreakingNews.ie . Consultado el 15 de mayo de 2021 .
  24. Heaney, Steven; Clarke, Vivienne; Glennon, Nicole (14 de mayo de 2021). "No se pagará rescate a los autores del ciberataque contra el HSE" . Irish Examiner . Consultado el 15 de mayo de 2021 .
  25. Moloney, Eoghan (14 de mayo de 2021). "Advertencia de cancelaciones generalizadas para pacientes del HSE si el ataque de ransomware no se resuelve para el lunes" . Irish Independent . Consultado el 15 de mayo de 2021 .
  26. O'Halloran, Marie. "El sistema informático del HSE tardará "varias semanas" en volver a estar operativo – Donnelly" . The Irish Times . Consultado el 19 de mayo de 2021 .
  27. 1 2 "Paul Reid dice que podría costar 'decenas de millones' arreglar los sistemas informáticos del HSE" . BreakingNews.ie . 17 de mayo de 2021. Consultado el 17 de mayo de 2021 .
  28. 1 2 "Actualizaciones de citas y servicios: ciberataque al sistema informático del HSE" . Health Service Executive (HSE) . Archivado del original el 16 de mayo de 2021. Recuperado el 15 de mayo de 2021 .
  29. McDermott, Stephen (14 de mayo de 2021). "Ciberataque al HSE: ¿qué servicios se ven afectados y cuáles siguen funcionando?" . TheJournal.ie . Consultado el 14 de mayo de 2021 .
  30. O'Regan, Eilish (28 de mayo de 2021). "Según revela el HSE, piratas informáticos han publicado en línea datos confidenciales de 520 pacientes" . Irish Independent . Consultado el 28 de mayo de 2021 .
  31. Lee, George (28 de mayo de 2021). "El HSE afirma que se robaron datos confidenciales de 520 pacientes en la web oscura" . RTÉ News and Current Affairs . Consultado el 28 de mayo de 2021 .
  32. Duffy, Rónán (28 de mayo de 2021). "Ataque informático al HSE: datos confidenciales de 520 pacientes filtrados en línea" . TheJournal.ie . Consultado el 3 de junio de 2021 .
  33. 1 2 3 4 5 6 McNally, Tadgh (20 de diciembre de 2021). "Se tarda cuatro meses en contactar con todas las personas cuyos datos fueron robados en un ciberataque, según el HSE" . TheJournal.ie . Consultado el 24 de diciembre de 2021 .
  34. 1 2 3 4 "Tusla enfrenta desafíos importantes después de un ciberataque tras otro" . RTÉ News . 17 de mayo de 2021. Consultado el 14 de agosto de 2025 .
  35. Grennan, Dan (16 de mayo de 2021). "Nuevo ciberataque contra el Departamento de Salud mientras el HSE se esfuerza por restablecer el funcionamiento de sus sistemas" . Extra.ie . Consultado el 16 de mayo de 2021 .
  36. ^ Ní Aodha, Gráinne. "El ataque de ransomware HSE es 'posiblemente el ciberataque más importante al Estado irlandés'" . TheJournal.ie .
  37. 1 2 Burns, Sarah; Clarke, Vivienne; Lally, Conor; Cullen, Paul. "El ciberataque del HSE es 'posiblemente el más significativo' jamás sufrido por el Estado irlandés" . The Irish Times . Consultado el 14 de mayo de 2021 .
  38. Abrams, Lawrence (15 de mayo de 2021). "Los servicios de salud de Irlanda reciben una demanda de ransomware de 20 millones de dólares" . Bleeping Computer . Recuperado el 16 de mayo de 2021 .
  39. Weckler, Adrian (16 de mayo de 2021). "El HSE trabaja para restaurar los sistemas informáticos en medio de afirmaciones de que los piratas informáticos exigen 20 millones de dólares por los datos robados" . Sunday World . Consultado el 16 de mayo de 2021 .
  40. 1 2 3 Ryan, Órla; MacNamee, Garreth; McNally, Tadgh; O'Connor, Niall (16 de mayo de 2021). "El HSE no hará comentarios sobre la cifra del rescate, ya que se les ha dicho al personal que 'proteja la atención de urgencia'"." . TheJournal.ie . Consultado el 16 de mayo de 2021 .
  41. Woods, Killian; Ryan, Emmet; Rogan, Aaron. "Los hackers del sistema informático de HSE exigieron un rescate en bitcoins por valor de 150.000 dólares" . Business Post . Archivado del original el 16 de mayo de 2021. Consultado el 16 de mayo de 2021 .
  42. Aodha, Gráinne Ní. «El HSE confirma que se ha pedido un rescate por el ciberataque, pero afirma que no se pagará» . TheJournal.ie . Consultado el 14 de mayo de 2021 .
  43. Horgan-Jones, Jack; Burns, Sarah; Lally, Conor; Cullen, Paul. «No se pagará el rescate en Bitcoin tras el ciberataque a los sistemas informáticos del HSE» . The Irish Times . Consultado el 15 de mayo de 2021 .
  44. Gallagher, Conor; McQuinn, Cormac. "Se monitorean los 'sitios de volcado' de la web oscura en busca de datos del HSE tras el ataque informático" . The Irish Times . Consultado el 20 de mayo de 2021 .
  45. O'Shea, Cormac (16 de mayo de 2021). "Los hackers intentaron vulnerar el sistema de bienestar social antes del ataque al HSE" . Irish Mirror . Consultado el 16 de mayo de 2021 .
  46. McConnell, Daniel (20 de mayo de 2021). "Línea de ayuda para personas cuya información de salud será publicada por una banda de ciberdelincuentes" . Irish Examiner . Consultado el 20 de mayo de 2021 .
  47. Carolan, Mary (20 de mayo de 2021). "El HSE obtiene órdenes judiciales que restringen la difusión de datos pirateados" . The Irish Times . Consultado el 20 de mayo de 2021 .
  48. "HSE obtiene una orden judicial que prohíbe compartir datos robados" . RTÉ News and Current Affairs . 20 de mayo de 2021. Consultado el 20 de mayo de 2021 .
  49. Reynolds, Paul (20 de mayo de 2021). "Expertos en TI prueban la clave de descifrado enviada por los delincuentes responsables del ciberataque" . RTÉ News and Current Affairs . Consultado el 20 de mayo de 2021 .
  50. Lally, Conor (20 de mayo de 2021). "Una banda cibernética proporciona una herramienta de descifrado para desbloquear los sistemas del HSE" . The Irish Times . Consultado el 20 de mayo de 2021 .
  51. O'Regan, Eilish (20 May 2021). "HSE and gardaí investigate scam texts and emails in wake of health service cyber-attack". Irish Independent. Retrieved 20 May 2021.
  52. Hennessy, Michelle (20 May 2021). "Warning as fraudsters see HSE hack as opportunity to scam people with calls and texts". TheJournal.ie. Retrieved 20 May 2021.
  53. Reynolds, Paul (24 May 2021). "Gardaí not aware of any stolen HSE data published online". RTÉ. Retrieved 24 May 2021.
  54. Cullen, Paul (27 May 2021). "Cyberattack will cost HSE at least €100 million to restore and upgrade network". The Irish Times. Retrieved 27 May 2021.
  55. O'Connor, Niall (20 July 2021). "Defence Forces deployed 'ethical hackers' to fight back against massive HSE cyber attack". TheJournal.ie. Retrieved 20 August 2021.
  56. "Cyber Security in the Defence Forces". Defence Forces Public Relations Branch. 16 July 2021. Retrieved 20 August 2021.
  57. O'Sullivan, Colman (5 September 2021). "IT infrastructure of crime group 'significantly disrupted' by gardaí". RTÉ News and Current Affairs. Retrieved 5 September 2021.
  58. Lally, Conor (16 May 2021). "Department of Health hit by cyberattack similar to that on HSE". The Irish Times. Retrieved 16 May 2021.
  59. Moloney, Eoghan; Molony, Senan; Schiller, Robin (16 May 2021). "Department of Health subjected to separate cyber attack". Irish Independent. Retrieved 16 May 2021.
  60. Corfield, Gareth. "We need to talk about criminal hackers using Cobalt Strike, says Cisco Talos". www.theregister.com. Retrieved 21 May 2021.
  61. Reynolds, Paul (16 May 2021). "Dept of Health responding to cyber attack since Thursday". RTÉ News and Current Affairs. Retrieved 16 May 2021.
  62. Meskill, Tommy (23 de junio de 2021). "Tres cuartas partes de los servidores informáticos del HSE descifrados" . RTÉ News and Current Affairs . Consultado el 23 de junio de 2021 .
  63. Burke, Céimin (23 de junio de 2021). "Tres cuartas partes de los servidores informáticos del HSE descifrados tras un ciberataque devastador" . TheJournal.ie . Consultado el 23 de junio de 2021 .
  64. Murphy, Eoghan (23 de junio de 2021). "Ciberataque al HSE: 'Muchas semanas más' antes de que los servicios de salud vuelvan a la normalidad" . Newstalk . Consultado el 23 de junio de 2021 .
  65. Bowers, Shauna (15 de julio de 2021). "Ciberataque del HSE: el 82% de los servidores ya están descifrados" . Irish Examiner .
  66. Sheils McNamee, Michael (5 de septiembre de 2021). "Ciberataque al HSE: el servicio de salud irlandés aún se recupera meses después del ataque" . BBC News . Consultado el 5 de septiembre de 2021 .
  67. O'Loughlin, Ann (25 de junio de 2021). "HSE solicita una orden judicial para ayudar a encontrar quién subió o descargó archivos robados en un ciberataque" . Irish Examiner . Consultado el 26 de junio de 2021 .
  68. 1 2 3 4 5 6 O'Faolain, Aodhan (25 de junio de 2021). "Ciberataque: HSE solicita órdenes judiciales para ayudar a identificar a quienes accedieron a archivos robados" . The Irish Times . Recuperado el 26 de junio de 2021 .
  69. "Términos de servicio – VirusTotal" . VirusTotal . Consultado el 27 de junio de 2021 .
  70. O'Faolain, Aodhan (25 de junio de 2021). "Datos robados en un ciberataque al HSE fueron descargados 23 veces antes de ser eliminados, según se informó al Tribunal Superior" . TheJournal.ie . Consultado el 27 de junio de 2021 .
  71. O'Donovan, Brian (9 de febrero de 2023). "Ataque cibernético al HSE: 32.000 personas notificadas del robo de datos" . RTÉ News . Consultado el 9 de febrero de 2023 .
  72. 1 2 3 4 5 6 7 8 9 McHale, Michael (21 de marzo de 2024). "El ciberataque tuvo un efecto en la atención oncológica 'peor que el Covid'"" . Irish Medical Times . Consultado el 22 de marzo de 2024 .
  73. 1 2 3 4 Bowers, Shauna (9 de diciembre de 2025). "HSE ofrece 750 € a las víctimas de un ciberataque a nivel de todo el sistema" . The Irish Times . Consultado el 31 de diciembre de 2025 .
  • Ciberataque de Conti contra el HSE Informe posterior al incidente independiente (redactado) - copia del informe de Price WaterhouseCoopers International sobre el ataque
  • Impacto financiero de los ciberataques : capítulo 12 del Informe sobre las cuentas de los servicios públicos de 2021 (informe en gov.ie).
  • Lecciones aprendidas del ciberataque al HSE - de la Asociación Estadounidense de Hospitales
  • Impacto del ataque de ransomware Conti en los centros de ensayos oncológicos de Irlanda de la Sociedad Estadounidense de Oncología Clínica.
  • Notificaciones de ciberataques : página de Tusla sobre cómo solicitar copias de la información personal a la que se accedió ilegalmente durante el ataque.