Skip to content

Cómo DMARC ayuda al sector sanitario a defenderse del ransomware

La mayoría del ransomware comienza con un correo de phishing. DMARC impide que los atacantes suplanten tu dominio, una defensa de primera línea contra el ransomware para el sector sanitario.

Red Sift
Published: February 11, 2022·Updated: February 11, 2025·5 min read

Por su aparición repentina, sus efectos devastadores y su largo tiempo de recuperación, el ransomware puede compararse con una enfermedad. Y ningún sector lo sabe mejor que el sanitario. En 2021, hubo 1203 ataques a instituciones sanitarias de EE. UU. únicamente, y durante 11 años consecutivos, el sector sanitario ha sufrido los costes más elevados por filtraciones de datos, en gran parte a causa de ataques como estos.

Pero lo que hace que el ransomware sea una afección tan grave para los proveedores de salud es que las filtraciones de datos y las interrupciones resultantes de los ataques tienen un coste muy humano. En una investigación realizada por el Instituto Ponemon, el 22% de los encuestados coincidió en que el ransomware influye en el aumento de las tasas de mortalidad, mientras que PBS descubrió un paralelismo impactante entre el ransomware y un aumento de infartos mortales.

A medida que avancemos hacia 2022, reforzar las defensas contra esta afección se convertirá en una prioridad cada vez más urgente para los proveedores de salud, y DMARC desempeña un papel clave en ello.

¿Cómo funciona el ransomware?

El ransomware es un tipo de malware –normalmente disfrazado en un correo de phishing– que, una vez desplegado, bloquea el acceso a tus datos mediante cifrado. Los ciberdelincuentes exigen entonces un rescate para restablecer el acceso; de lo contrario, tus datos podrían perderse o filtrarse.

¿Qué hace que las empresas sean vulnerables al ransomware?

Los datos sensibles, los sistemas obsoletos, una superficie de ataque amplia y la digitalización contribuyen todos a la vulnerabilidad de una empresa frente a los ataques de ransomware. Pero no contar con los protocolos de seguridad esenciales para proteger la información y la infraestructura vital hace que cualquier empresa sea vulnerable, y esto a menudo se pasa por alto.

Como explica nuestro CEO, Rahul Powar: “Lo que principalmente hace que las empresas sean susceptibles a los ataques de ransomware es la falta de la infraestructura y los protocolos básicos diseñados específicamente para mitigar estos riesgos. Las empresas deberían preguntarse si cuentan con protocolos como DMARC para detener los ataques de suplantación exacta, si su protección de entrada, como los SEG o los productos de Protección Avanzada contra Amenazas, está en orden, y si se ha proporcionado suficiente formación en concienciación. Los atacantes de ransomware aprovecharán cualquier oportunidad para atacar a una organización con muchos datos sensibles, y cuanto más robustas y estandarizadas sean las soluciones que las empresas puedan implementar para cerrar las brechas, mejor protegidas estarán”.

¿Por qué el sector sanitario es un objetivo tan lucrativo para los ciberdelincuentes?

Hay varias razones por las que el ransomware es tan frecuente en el sector sanitario:

  • Las organizaciones sanitarias almacenan grandes cantidades de datos muy sensibles, y los ciberdelincuentes lo saben.
  • Es un sector que se está digitalizando rápidamente, lo que implica vulnerabilidades si no se implementan las medidas adecuadas.
  • Existe una superficie de ataque amplia con muchos empleados que a menudo no han recibido una formación adecuada en concienciación de seguridad en muchas áreas.
  • Grandes cadenas de suministro y mucha subcontratación de terceros, lo que significa que hay más puntos de entrada y oportunidades de ataque.
  • Los sistemas heredados y los procesos obsoletos también contribuyen.
“Healthcare organizations are lagging behind other verticals in cybersecurity defenses because they do not invest enough on cybersecurity protection and are known to be vulnerable to attacks. Some of the basic protections against cyberattacks are not deployed and hence they are easy targets for hackers. Attacks on healthcare have a higher impact from the perspective of lives lost or physical harm as data or critical systems are compromised, as well as the sensitivity of the data being exposed.” 
Issam Bandak, Red Sift Director of Sales Engineering

¿Cómo pueden protocolos como DMARC ayudar a crear inmunidad colectiva en el sector sanitario?

DMARC son las siglas de Domain-based Message Authentication, Reporting, and Conformance. Es un protocolo de autenticación de correo electrónico estandarizado a nivel mundial que protege los dominios frente a la suplantación exacta de dominio o “email spoofing”. En esencia, cuando se implementa correctamente con una política de p=reject, delimita tu dominio (www.example.com) e impide que los hackers puedan utilizarlo para suplantar a tu empresa y enviar correos de phishing a tus pacientes, empleados y cadena de suministro.

Dado que el 90% de los ciberataques comienzan con un correo electrónico, y que el 90% del malware se distribuye mediante correo no deseado, DMARC es una forma esencial —y sorprendentemente rentable— para que los proveedores protejan este vector particularmente vulnerable. Y lo que es mejor, cuantas más organizaciones lo adopten, menos dominios quedarán disponibles para que los hackers los suplanten en ataques de phishing, BEC, ransomware y fraude de proveedores. Aquí es donde entra en juego el concepto de inmunidad colectiva: si todas las organizaciones implementan DMARC, el ransomware se reducirá, y las organizaciones sanitarias, sus datos, proveedores y, lo más importante, los pacientes, estarán mejor protegidos.

Consigue hoy tu verificación gratuita de salud de DMARC

En Red Sift, nos apasiona democratizar la tecnología esencial para la ciberseguridad, en definitiva, hacerla fácil y accesible para todos. Así que da hoy el primer paso hacia la protección DMARC y obtén tu verificación gratuita de salud de DMARC, SPF y DKIM utilizando nuestra herramienta de investigación.

Check email DMARC setupCheck email DMARC setup
Red Sift
Red Sift