VIGÍA Ciber
AltaAtaquesaludChile

Grupo ransomware direwolf reclama ataque al Hospital Clínico U. de Chile

31 de agosto de 2026 · Por Erick Marin

Qué pasó

El grupo de ransomware conocido como direwolf publicó en su sitio de filtración de la dark web una entrada reclamando haber comprometido al Hospital Clínico de la Universidad de Chile, institución de salud ubicada en Chile con sitio web redclinica.cl.

Según el registro de Ransomware.live, la publicación fue detectada el 30 de agosto de 2026 y clasifica a la víctima dentro del sector ‘Hospitals’ (hospitales). Hasta el momento no hay confirmación pública por parte del hospital ni detalles verificados sobre el alcance del incidente, los datos supuestamente robados o el vector de ataque utilizado.

Es importante recalcar que esta información proviene exclusivamente de la reclamación del grupo criminal en su portal de extorsión, una práctica habitual de los grupos de ransomware para presionar a las víctimas al pago, y que no constituye una confirmación oficial ni verificación independiente del ataque.

Qué significa para empresas en LatAm

El sector salud continúa siendo uno de los blancos más recurrentes para grupos de ransomware en América Latina, debido a la criticidad de sus sistemas, la sensibilidad de los datos de pacientes y, en muchos casos, la limitada inversión en ciberseguridad frente a la urgencia operativa de los servicios médicos. Un ataque de este tipo, de confirmarse, puede implicar interrupción de servicios asistenciales, exposición de historiales clínicos y datos personales sensibles, además de sanciones regulatorias y daño reputacional severo.

Para hospitales, clínicas y organizaciones del ecosistema de salud en la región, este caso refuerza la necesidad de tratar la ciberseguridad como un componente crítico de la continuidad asistencial, no como un gasto secundario.

Qué hacer ahora

  1. Verificar y reforzar los respaldos (backups) offline e inmutables de sistemas críticos y bases de datos de pacientes.
  2. Revisar y segmentar la red hospitalaria, separando sistemas clínicos críticos de la red administrativa y de internet.
  3. Auditar accesos remotos (VPN, RDP) y aplicar MFA en todos los accesos privilegiados y de terceros.
  4. Actualizar y probar el plan de respuesta a incidentes específico para ransomware, incluyendo comunicación a pacientes y autoridades de protección de datos.
  5. Monitorear activamente foros y sitios de filtración de ransomware para detección temprana de menciones a la organización o a proveedores críticos.

Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber