Un alto cargo del FBI especializado en ciberseguridad ha instado a las autoridades a replantear la respuesta penal frente a este tipo de ataques, especialmente cuando afectan a hospitales y servicios críticos. Y cómo no, por el riesgo directo que suponen para la vida humana.
La paralización de sistemas sanitarios, la cancelación de intervenciones y la interrupción de servicios esenciales han elevado el problema a un nivel mucho más grave.
Cynthia Kaiser, con más de dos décadas de experiencia en el FBI y actualmente vinculada a la firma Halcyon, ha defendido ante el Comité de Seguridad Nacional de la Cámara de Representantes que cuando un ataque pone en riesgo vidas, la respuesta legal debe ser proporcional.
En su intervención, ha planteado incluso la posibilidad de imputar delitos como homicidio o asesinato en aquellos casos en los que se pueda establecer una relación directa entre el ciberataque y una muerte. O lo que es lo mismo: si una acción deliberada bloquea sistemas médicos y provoca consecuencias fatales, su naturaleza trasciende el ámbito del fraude digital.
Este planteamiento podría abrir la puerta a un endurecimiento sin precedentes en la persecución de los grupos de ransomware.
El sector sanitario, en el epicentro del problema
Los hospitales se han convertido en uno de los objetivos prioritarios para los atacantes. La razón es simple: su dependencia total de los sistemas informáticos y la urgencia de su actividad. En un entorno donde cada minuto cuenta, la interrupción de la tecnología puede tener consecuencias inmediatas.
Según un informe de IBM, desde 2015 los ataques dirigidos a centros sanitarios han aumentado exponencialmente, con incrementos superiores al 300%. Esta tendencia ha tenido efectos tangibles en la operativa diaria: desvío de ambulancias, retrasos en diagnósticos críticos y suspensión de tratamientos urgentes.
Estos incidentes también generan un efecto en cadena en centros cercanos, que reciben un volumen adicional de pacientes. En algunos casos, esto ha derivado en un aumento significativo de emergencias cardiovasculares y una caída en las tasas de supervivencia.
El caso del Hospital Clínic de Barcelona, afectado por un ataque en España, ilustra cómo estas situaciones pueden desbordar la capacidad de respuesta y obligar a reorganizar completamente la atención sanitaria durante días.
Ejemplos recientes que evidencian el riesgo
En Londres, el ataque a Synnovis, proveedor clave de servicios de laboratorio del sistema público, provocó retrasos en análisis de sangre y transfusiones. Esto afectó directamente a tratamientos oncológicos y cirugías programadas, evidenciando la fragilidad de la cadena asistencial.
Otro episodio significativo tuvo lugar en Estados Unidos, donde una familia denunció que un ciberataque había contribuido a la muerte de un recién nacido. Durante el parto, los sistemas informáticos del hospital estaban fuera de servicio, lo que impidió acceder a herramientas esenciales de monitorización.
Más allá de los casos individuales, la tendencia apunta a un abandono progresivo de los códigos no escritos que algunos grupos de ransomware afirmaban respetar durante la pandemia, cuando aseguraban no atacar hospitales. Hoy, esos límites parecen haber desaparecido.
Infraestructuras críticas
Aunque el foco se sitúa en la sanidad, el problema se extiende a otras infraestructuras esenciales. El ataque a Colonial Pipeline en 2021 demostró cómo una interrupción digital puede traducirse en escasez de combustible, compras masivas y alteraciones del orden público.
El riesgo es aún mayor en sectores como la energía, el agua o el transporte. Un ataque a la red eléctrica, por ejemplo, podría dejar sin suministro a hospitales, servicios de emergencia o residencias, generando un escenario de alta vulnerabilidad para miles de personas.
El ransomware ya no es solo una herramienta de extorsión, sino una amenaza con capacidad de desestabilizar sistemas completos.
Todo esto también plantea desafíos. Determinar la intencionalidad, establecer la relación directa entre el ataque y sus consecuencias o coordinar jurisdicciones internacionales son aspectos complejos que requerirán ajustes legales y operativos concretos.









