La prolífica banda de ransomware SafePay ha incorporado a su página de filtraciones de la dark web a la empresa sanitaria catalana Serveis Médics Penedés (SMP).
Por el momento se desconoce los datos a los que, presuntamente, habría accedido este actor de amenazas. El grupo no ha detallado tampoco el peso de los archivos que habría exfiltrado. Así, no se sabe si hay detalles de pacientes comprometidos y cuántos estarían afectados.
No obstante, SafePay ha dado a la firma un par de días como margen para hacer pública su información si no cede a su chantaje económico. La cuantía del mismo tampoco se ha hecho pública.
Serveis Mèdics Penedès (SMP) es un grupo sanitario privado fundado en 1993 por el doctor Josep Panyella en Vilafranca del Penedès, con el objetivo de ofrecer atención médica de proximidad en las comarcas del Penedès y el Garraf.
La empresa nació como una consulta local y, con el paso de los años, ha evolucionado hasta convertirse en una red asistencial con presencia en varias localidades de la zona. En la actualidad, SMP gestiona varios centros médicos en Vilafranca del Penedès, Vilanova i la Geltrú, El Vendrell y Sant Sadurní d’Anoia, entre otros.
Su cartera de servicios incluye consultas de especialidades, diagnóstico por imagen, análisis clínicos, rehabilitación, odontología y reconocimientos médicos, además de servicios de medicina preventiva y atención para trámites administrativos.
Desde Escudo Digital nos hemos puesto en contacto con SMP para confirmar el incidente y saber las medidas que ha tomado la empresa. Actualizaremos la noticia si recibimos más información.
El atacante
SafePay es un grupo de ransomware que comenzó a detectarse en torno a finales de 2024 y que en muy poco tiempo ha escalado hasta convertirse en uno de los actores de amenazas más activos, con cientos de incidentes atribuídos desde su nacimiento.
Su modus operandi se basa en la doble extorsión. Además, la banda destaca por la velocidad de sus intrusiones, con casos en los que el cifrado se produce en menos de 24 horas desde el acceso inicial, y por el uso combinado de técnicas técnicas y de ingeniería social para maximizar el impacto del ataque.
En cuanto a los sectores objetivo, el grupo muestra una preferencia por la ndustria manufacturera, la sanidad, la educación, los servicios empresariales y proveedores tecnológicos. Su actividad se concentra principalmente en EE.UU. y Europa occidental, con presencia también en otros países como Canadá o Australia.
Entre sus víctimas más destacados estuvo el del distribuidor tecnológico Ingran Micro (que afectó a 42.000 personas) y el de Conduent, una gran empresa estadounidense de servicios tecnológicos y gestión de datos para administraciones públicas y compañías privadas.
En el ámbito sanitario sería responsable deel ataque contra Waterford Surgical Center, un centro quirúrgico especializado en EE.UU., y de Medical Research, una empresa argentina de diagnóstico médico.
Respecto a España, SafePay habría tenido varias víctimas patrias. El grupo de ransomware ha atacado a varias organizaciones de nuestro país, como Cámara de Valencia, Avance Agrícola SL, Solge, Grupo Azpiara y la firma del sector metalúrgico Estrumar.
