VIGÍA Ciber
AltaAtaquesaludEspaña

Grupo de ransomware TheGentlemen reclama ataque al Hospital de Sant Pau (España)

3 de octubre de 2026 · Por Erick Marin

Qué pasó

El grupo de ransomware conocido como TheGentlemen publicó en su sitio de filtración en la dark web una reclamación de ataque contra el Hospital de la Santa Creu i Sant Pau, una institución médica de Barcelona, España, con 625 años de historia y reconocida como Patrimonio de la Humanidad por la UNESCO desde 1997.

Según la publicación del grupo, obtenida vía la plataforma de monitoreo Ransomware.live, el hospital cuenta con aproximadamente 4.965 empleados, un presupuesto anual cercano a los 490 millones de euros, 600 camas y 25 quirófanos, atendiendo a más de 400.000 pacientes al año. El post también menciona su instituto de investigación, IR Sant Pau, con 1.632 empleados y más de 700 ensayos clínicos activos.

Es importante destacar que esta es una reclamación unilateral del grupo criminal publicada en su sitio de la dark web, y hasta el momento no hay confirmación oficial por parte del Hospital de Sant Pau ni evidencia pública de los datos presuntamente robados.

Qué significa para empresas en LatAm

Aunque el incidente afecta a una institución española, es relevante para organizaciones de salud en LatAm porque demuestra que los grupos de ransomware siguen priorizando el sector hospitalario, donde la presión por restaurar servicios críticos y proteger datos de pacientes aumenta la probabilidad de pago de rescates.

Los hospitales y centros de investigación en la región suelen compartir desafíos similares: sistemas legados, alta dependencia de disponibilidad operativa y grandes volúmenes de datos sensibles de pacientes, lo que los convierte en objetivos atractivos para grupos como TheGentlemen.

Qué hacer ahora

  1. Revisar y reforzar los controles de acceso y segmentación de red en sistemas hospitalarios críticos (HIS, PACS, sistemas de laboratorio).
  2. Verificar que existan copias de seguridad offline y probadas de sistemas clínicos y de investigación.
  3. Monitorear sitios de filtración de ransomware y fuentes de threat intelligence para detectar menciones tempranas de la propia organización.
  4. Capacitar al personal de TI y clínico sobre phishing dirigido, vector de entrada común en ataques al sector salud.
  5. Establecer un plan de respuesta a incidentes específico para ransomware que incluya continuidad de atención a pacientes durante la contingencia.

Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber