Resumen
Aspire Hospital, un proveedor de servicios de salud basado en Bhubaneswar, India, ha sufrido un ataque de ransomware atribuido al grupo Nova. El incidente ocurrió el 5 de junio de 2026, resultando en la cifra de servidores y la extracción de datos sensibles de pacientes. La empresa informa que los registros médicos han sido robados, y se solicita a las partes interesadas que contacten al departamento de soporte para recuperar los archivos cifrados y obtener claves de descifrado.
Detalles de la Alerta
Aspire Hospitals es una institución médica ubicada en Plot No: 163, 208, Ekamra Road, Unit-6, Ganga Nagar, Bhubaneswar, India. El ataque afectó a ambas dominios aspirehospitals.co.in y aspirehospitals.in, que están bajo el control del grupo Nova. Según la información proporcionada, los servidores de la organización fueron cifrados, y se confirmó el robo de datos personales de pacientes.
El Grupo Detras del Ataque
Nova es un grupo malicioso asociado con actividades de ciberataques, incluyendo ransomware. La empresa informa que el ataque fue llevado a cabo por este grupo, quien ha controlado los servidores de Aspire Hospital y ha exigido la entrega de claves de descifrado para recuperar los archivos protegidos. No se han proporcionado detalles específicos sobre las tácticas o herramientas utilizadas por Nova en este incidente.
Datos Expuestos
Según la alerta, los datos expostos incluyen:
- Nombres de pacientes
- IDs médicos y registros personales
- Historiales clínicos
- Información de seguros médicos
- Datos de contacto de pacientes
Se informa que los servidores de la organización fueron cifrados, y se requiere la colaboración con el soporte de Nova para obtener claves de descifrado.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Las partes afectadas deben:
- Verificar la seguridad de sus registros médicos
- Contactar al departamento de soporte de Nova para solicitar claves de descifrado y seguir los pasos descritos en la alerta.
- Implementar medidas de ciberseguridad adicionales, como backups regularmente y monitoreo continuo de sistemas.
- No divulgar información sensible a terceros sin verificar su legitimidad.
Es fundamental actuar rápidamente para mitigar el impacto del ataque y proteger los datos personales de pacientes.