Sin categoría

Hackeo a OSDE: extorsionan a un poderoso empresario con publicar su historial médico

0

Al menos dos empresarios recibieron esta semana mensajes anónimos exigiéndoles dinero a cambio de no publicar en las redes sociales su historial médico personal y el de su familia, según reconocieron en diálogo con Alerta 140.

La información personal de miles de afiliados a la prepaga OSDE quedó expuesta en la «dark web» a comienzos de agosto, luego que la empresa se negara a pagar un rescate de 300.000 dólares exigido por el grupo de hackers Lockbiit, que había lanzado un ransomware a través del cual capturaron historiales clínicos, resultados de estudios médicos, DNIs e información sobre gran parte de sus afiliados y familiares.

Crece el escándalo en OSDE: enojo entre empresarios y políticos por la mega filtración

Entre los 140 GB de datos filtrados podemos encontrar información sensible: hay archivos que hacen referencias a fragmentos de historias clínicas, estudios médicoslistados de pacientes, resultados de pruebas PCR e información médica absolutamente privada e íntima, como enfermedades graves y tratamientos.

La empresa no brindó mayores detalles sobre las acciones para neutralizar la circulación de la información, una vez que la misma fue publicada el pasado 6 de agosto.

Según confirmó un empresario a este medio, esta semana recibió un email desde una casilla anónima exigiéndole dinero a cambio de no publicar información sobre su historial médico y el de su familia. «Hace años que tenemos OSDE. No tengo nada que ocultar, por lo que no respondí siquiera«, explicó el empresario, quien tiene un perfil público. Además, consultó a abogados especialistas en derecho informático para determinar los pasos a seguir.

Preocupación entre políticos y empresarios: filtraron historias clínicas y estudios de afiliados de OSDE

Esta misma persona acercó a este medio el caso de otro empresario que, pese a tener menor exposición pública, también fue víctima de extorsión. En diálogo Alerta 140, este segundo empresario se mostró más preocupado: «No entiendo cómo desde la empresa no nos cuidaron. Si tenés un sistema vulnerable, hacete cargo, pagá lo que piden y cuidá la información de tus clientes. Y después ponete a laburar en mejorar la seguridad de los datos», comentó enojado a Alerta 140.

Ninguno de los dos empresarios intentó contactar al emisor del mail. Según pudo confirmar este medio, a ambos los contactaron desde dos casillas de mail diferentes.

Cómo se dio el hackeo

Tal como publicó Alerta 140 semanas atrás, uno de los principales referentes de la oposición pidió a uno de sus colaboradores que intente acceder a los 140GB de información para determinar si se encontraba entre los afectados. «El temor no es tanto que esa información esté en la ‘Dark Web’ a la que acceden muy pocos, sino que haya personas que, con malicia, intenten extorsionar a partir de esa información y hacerla pública por otros canales», habían reconocido en off desde el equipo de trabajo del referente opositor.

Tras la aparición de las dos extorsiones mencionadas al inicio de este artículo, Alerta 140 se volvió a comunicar con el equipo del referente opositor para conocer si habían sido contactados exigiendo dinero, pero hasta el momento no recibieron ningún correo.