Ataque cibernético al Hospital Ciudad Neily, Caja Costarricense Seguro Social, acciones realizadas, 31 de mayo-31 de agosto 2022

Objetivo. Describir el ciberataque y las acciones realizadas para mitigarlo, ocurrido en el periodo del 31 de mayo al 31 de agosto del 2022, en un hospital periférico 3 el Hospital Ciudad Neily (HCN) que pertenece a la Caja Costarricense Seguro Social, en la ciudad de Puntarenas, C...

Descripción completa

Detalles Bibliográficos
Autor principal: Leandro Ulloa, Marcela
Formato: Online
Idioma:spa
Publicado: Universidad Estatal a Distancia, Costa Rica 2023
Acceso en línea:https://revistas.uned.ac.cr/index.php/repertorio/article/view/4744
Descripción
Sumario:Objetivo. Describir el ciberataque y las acciones realizadas para mitigarlo, ocurrido en el periodo del 31 de mayo al 31 de agosto del 2022, en un hospital periférico 3 el Hospital Ciudad Neily (HCN) que pertenece a la Caja Costarricense Seguro Social, en la ciudad de Puntarenas, Costa Rica. Material y métodos. Es una investigación cualitativa observacional transversal en el periodo de tiempo del 31 de mayo al 31 de agosto del 2022. Resultados. En el HCN el 90% de los servidores sufrieron daños en su información; mientras que en la Caja Costarricense del Seguro Social (CCSS) sufrieron daños aproximadamente el 85% de los servidores existentes. En el HCN de las 315 terminales finales (computadoras, tabletas, otras) fueron infectadas 120 (38%); mientras en la CCSS de las 39650 terminales finales se infectaron 9600 (27%). Conclusión.  El ciberataque afectó los servidores y terminales finales que no tenían el software de Microclaudia, o que no lo tenían actualizado; además las que estaban encendidas en el momento del ataque o durante el mismo. Las acciones para atender la emergencia fueron determinación, valoración y repercusión de los daños el día del ciberataque; implementación de planes de contingencia para permitir la atención de los usuarios.  Durante los meses posteriores se realizó la determinación de insumos para continuar las atenciones en físico, limpieza de los equipos para poder subir los sistemas y subida de sistemas electrónicos.  Se deben de tomar medidas preventivas para futuros ciberataques que se determinaron con expertos en la materia.