VIGÍA Ciber
AltaAtaquesaludMéxicoLatAm

Grupo de ransomware kazu reclama ataque a plataforma de telemedicina mexicana

24 de agosto de 2026 · Por Erick Marin

Qué pasó

El grupo de ransomware conocido como kazu publicó en su sitio de filtración de la dark web una reclamación de ataque contra ConsultorioMovil, una plataforma digital mexicana orientada a la gestión de consultorios médicos y telemedicina. Según la descripción del propio grupo, la plataforma ofrece herramientas para agendar citas, mantener expedientes médicos electrónicos y realizar consultas de telemedicina mediante video o mensajería.

Esta publicación corresponde a una reclamación del grupo criminal en su sitio de la dark web, registrada por el servicio de monitoreo Ransomware.live el 23 de agosto de 2026. Hasta el momento, ConsultorioMovil no ha emitido ninguna confirmación pública sobre el incidente, por lo que la información debe tratarse como no verificada por la organización afectada.

No se han hecho públicos detalles técnicos adicionales, como el vector de entrada, el volumen de datos presuntamente exfiltrados o una prueba de vida de los archivos comprometidos, más allá de la descripción general del negocio publicada por el grupo atacante.

Qué significa para empresas en LatAm

Este caso vuelve a poner el foco en el sector salud digital de la región, un blanco atractivo para grupos de ransomware debido a la sensibilidad de los datos que maneja (expedientes clínicos, información de pacientes) y a la presión operativa que sufren estas organizaciones ante una interrupción de servicio. Las plataformas de telemedicina, al integrar múltiples flujos de datos clínicos y administrativos, representan un punto de alto impacto si son comprometidas.

Para empresas de salud digital en LatAm, este incidente es un recordatorio de que la protección de datos de pacientes y la continuidad operativa deben ser prioridades, especialmente ante el aumento de ataques dirigidos a proveedores de servicios de salud en la región.

Qué hacer ahora

  1. Verificar con proveedores de telemedicina y gestión médica si existe algún indicio de compromiso o actividad anómala en sus sistemas.
  2. Revisar y reforzar los controles de acceso a sistemas que almacenan expedientes médicos electrónicos, incluyendo autenticación multifactor.
  3. Asegurar que existan copias de respaldo aisladas (offline) y probadas de bases de datos clínicas y administrativas.
  4. Monitorear posibles filtraciones de datos de pacientes en foros y sitios de dark web relacionados con el sector salud.
  5. Establecer o revisar un plan de respuesta a incidentes específico para brechas de datos de salud, alineado con normativas locales de protección de datos personales.

Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber