🛡️ HealthSec
La inteligencia semanal sobre ciberseguridad en sanidad
Breaches hospitalarios · Vulnerabilidades IoMT · Regulación (HIPAA, ENS, NIS2, MDR, GDPR) · Análisis editorial
Por qué HealthSec
🎯 Solo lo relevante
Filtramos 50+ fuentes diarias para traerte solo las 5-10 noticias que importan a tu hospital o fabricante.
📜 Contexto regulatorio
Cada noticia viene con implicaciones HIPAA, ENS, NIS2, MDR y GDPR cuando aplica.
🔬 Profundidad técnica
Análisis editorial de CVEs IoMT, vulnerabilidades de dispositivos médicos yTTPs de actores.
📬 Cada lunes a las 8am
Un email. 5-10 minutos de lectura. Lo que necesitas saber para empezar la semana.
Últimos análisis
-
CVE-2026-59086: stack overflow con RCE en Siemens Simcenter Nastran y Femap, sector Healthcare and Public Health afectado
-
CISA, FBI y HHS actualizan el advisory sobre Medusa ransomware: ya supera las 500 víctimas en sectores críticos
-
Baylor Genetics confirma el breach de junio 2026: datos clínicos y SSN de pacientes y empleados expuestos
-
CareCloud confirma el robo de historiales médicos de 3,75 millones de pacientes
-
Health Sciences Centre Winnipeg (Manitoba) sigue sin recuperar el control una semana después del ransomware: HVAC, control de accesos y oficina de seguridad siguen comprometidos — Shared Health mantiene que no hay acceso confirmado a PHI
-
CISA ICSMA-26-225-01: vulnerabilidad Bluetooth en el neuroestimulador Flow FL-100 permite manipular la estimulación cerebral y saltarse los límites de seguridad
-
White House autoriza a empresas privadas a realizar operaciones ofensivas contra redes criminales trasnacionales: primera ruptura formal con la política de 'no hack back' e implicaciones para hospitales y proveedores de salud
-
The Gentlemen escala presión sobre AnMed: hijack del Facebook del hospital y amenaza con publicar 6 TB de historiales clínicos sensibles (incluyendo VIH, suicidios, agresiones sexuales y registros de aborto)
-
CISA publica ICSMA-26-223-02: vulnerabilidad BLE sin parche en el estimulador del nervio vago Pulsetto permite desactivar mecanismos de seguridad
-
CISA publica ICSMA-26-223-01: 8 vulnerabilidades en el monitor hormonal Mira (Quanovate) y su app Android exponen datos clínicos de fertilidad
-
CISA/FBI emiten advisory conjunto sobre Gunra ransomware: doble exfiltración con vector sobre VPN y FortiOS
-
Cinco proveedores sanitarios resuelven class actions por píxeles de seguimiento; UTS filtra 3,8M de pacientes
-
CISA ICSA: ABB Ability Zenon arrastra 12 CVEs en MongoDB 4.2 integrado, una cadena de RCE en HPH
-
CISA ICSMA: RadiAnt DICOM Viewer tiene OOB write con potencial RCE al abrir DICOM malicioso
-
Breach en Brown Health expone PHI de 312.000 pacientes; CPSC busca datos de urgencias vía QHIN
-
Vulnerabilidad crítica en analizadores genéticos Thermo Fisher: datos de ADN manipulables
-
CareCloud: robo de datos afecta al menos a 345.000 pacientes
-
Loma Linda University Health expone datos en plataforma de IA: lecciones de shadow AI
-
Amgen confirma exfiltración de PHI desde sistemas cloud de terceros
-
Ransomware al vendor RCM expone datos de 1.2 millones de pacientes: lecciones de cadena de suministro
-
Ransomware en vendor de TI sanitaria expone datos de 442,000 pacientes en cadena de suministro
-
CISA y NIST publican guía SBOM obligatoria para fabricantes de dispositivos médicos
-
AnMed Health: 13 servicios cerrados durante 5 días por incidente de ciberseguridad
-
AI Security Alliance: lo que significa para los equipos de ciberseguridad hospitalaria
-
CISA Advisory: Watchfire Controller Software - Vulnerabilidad en dispositivos de infraestructura sanitaria
-
OSF HealthCare multada con $552K por breach ransomware que expuso datos de 3 millones de pacientes
-
Qilin ransomware acumula 168 víctimas en sanidad y supera a LockBit como amenaza número uno
-
FBI advierte: cibercriminales están usando IA para atacar hospitales con voces clonadas de CEOs
-
Quiénes son 'The Gentlemen' — el nuevo grupo ransomware que ataca hospitales con tácticas de insider trading
-
Coste medio de breach en sanidad: $6.64M por incidente, el más alto de todos los sectores