La biofarmacéutica española Diater, víctima de un supuesto ataque de ransomware

Escrito por

en

El grupo de ransomware DeadLock ha incorporado a una nueva empresa española a su página de víctimas de la dark web. En esta ocasión se trata de la compañía biofarmacéutica Diater.

El actor de amenazas asegura haber obtenido un listado de directorios que contiene carpetas de usuarios, documentos, archivos QM y archivos relacionados con EDICOM.

Por el momento, se desconoce qué cifra habría pedido el colectivo a la firma en concepto de rescate. Tampoco se ha hecho pública la fecha exacta del incidente ni se ha dado a conocer un inventario detallado de los datos comprometidos. 

Las empresas médicas suelen almacenar nombres, fechas de nacimiento, números de identificación nacional, datos de contacto, historiales clínicos, resultados de pruebas de alergia e información de pago. De confirmarse el incidente, se abriría la puerta a posibles robos de identidad, fraudes a seguros y estafas dirigidas usando los historiales médicos reales. 

Además, las filtraciones de datos como estas suelen propagarse por foros clandestinos en días o semanas, maximizando los riesgos para los afectados. 

Fundada en Madrid en 1999, Diater es una firma biotecnológica puntera dedicada a la investigación, desarrollo y fabricación de soluciones para el diagnóstico y tratamiento de alergias mediante inmunoterapia con alérgenos (ASIT).

La compañía destaca por haber sido pionera en el diseño de inmunoterapias moleculares para alérgenos críticos, lo que le permite ofrecer tratamientos de alta precisión y personalizados para pacientes que sufren cuadros alérgicos complejos.

A nivel estructural, el Grupo Diater está integrado por Allergen Servilab en España y por Diater Laboratorios, que opera a través de tres entidades repartidas entre el mercado español, portugués y alemán.

Desde 2023, la corporación forma parte de la biofarmacéutica china WORG Pharmaceuticals, una compañía en fase clínica con dirección internacional que impulsa la expansión y el desarrollo de terapias innovadoras contra enfermedades alérgicas y autoinmunes.

La política de privacidad de Laboratorios Diater confirma que la compañía trata datos personales especialmente sensibles, entre ellos información de pacientes relacionada con reacciones adversas, medicamentos, dosis, frecuencia de administración y datos de historia clínica. También recoge datos de profesionales sanitarios como DNI, datos de contacto, colegiación, información laboral y, en determinados casos, datos bancarios y firmas.

En caso de que el ciberataque de DeadLock haya supuesto exfiltración de información, el impacto podría ser especialmente grave por la naturaleza de los datos sanitarios. La política señala además que la información de farmacovigilancia puede conservarse durante al menos diez años después de la finalización de la comercialización del medicamento, por lo que potencialmente podrían existir registros antiguos.

Desde Escudo Digital nos hemos puesto en contacto con la compañía para conocer más detalles sobre el supuesto incidente y actualizaremos la información si recibimos respuesta. 

Un grupo de extorsión con un añito de vida

El ransomware DeadLock, detectado por primera vez a mediados de 2025, es una sofisticada amenaza asociada a actores de origen ruso, aunque su infraestructura técnica emplea tácticas similares a las de grupos de Corea del Norte.

Este grupo de extorsión destaca por su capacidad de evasión al ocultar su infraestructura de comando y control utilizando contratos inteligentes en la blockchain de Polygon, una técnica conocida como EtherHiding. 

Además, ha evolucionado rápidamente hacia un modelo de doble extorsión, donde no solo cifran los archivos bajo la extensión .dlock, sino que exfiltran la información para venderla en la dark web.

Para presionar a las organizaciones que han sido comprometidas, el grupo despliega un archivo HTML local que obliga a canalizar las negociaciones del rescate mediante la aplicación de mensajería cifrada Session, exigiendo pagos anónimos en criptomonedas.

A nivel global, la banda acumula cerca de 90 víctimas confirmadas en múltiples países, operando con una motivación puramente financiera que no discrimina regiones. Hasta la fecha sus ataques se han dirigido a múltiples sectores, como la manufactura, la logística, los servicios profesionales, la salud e instituciones públicas de tamaño medio. 

España se sitúa como uno de los objetivos principales de este ransomware en Europa. Entre sus víctimas hay empresas como Grupo Relesa, Consulting Valladolid y Gerusia S.L., abarcando también a organizaciones de la automoción, el sector inmobiliario, servicios legales y la hostelería.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *