El proveedor neerlandés de software sanitario ChipSoft ha sido víctima de un ataque de ransomware que obligó a la compañía a desconectar su página web y servicios digitales dirigidos a pacientes y centros de salud.

ChipSoft es un importante desarrollador de sistemas de historias clínicas electrónicas (EHR) en los Países Bajos. Su plataforma insignia, HiX, es utilizada por numerosos hospitales neerlandeses.

A principios de esta semana, usuarios en Reddit reportaron que la empresa desarrolladora de soluciones digitales para el sector salud se había visto afectada por un incidente de ciberseguridad.

Medios locales confirmaron que la compañía sufrió un ciberataque, con base en un memorando interno que ChipSoft distribuyó a instituciones sanitarias, advirtiendo sobre un 'posible acceso no autorizado'.

Según se informó, el proveedor de servicios IT aseguró a los operadores de centros de salud que estaba tomando todas las medidas para 'limitar en lo posible las consecuencias adversas', al tiempo que les recomendó desconectarse de sus sistemas hasta que finalice la limpieza.

Ayer, el equipo de respuesta a emergencias informáticas para la ciberseguridad en salud del país (Z-CERT) anunció que un incidente de ransomware había afectado a ChipSoft.

La agencia indicó que está trabajando con la empresa y las instituciones sanitarias para identificar el impacto y ayudar en la recuperación.

Como medida preventiva, ChipSoft deshabilitó todas las conexiones con sus servicios digitales Zorgportaal, HiX Mobile y Zorgplatform.

Aunque algunos medios neerlandeses señalaron que la mayoría de los sistemas orientados al paciente funcionan con normalidad, también hay múltiples reportes de que esos mismos sistemas no están disponibles en varios hospitales.

Los informes confirmados sobre cortes de servicio afectan al Sint Jans Gasthuis en Weert, al Laurentius en Roermond, al hospital VieCuri en Venlo y al Flevo Hospital en Almere.

BleepingComputer contactó a ChipSoft para solicitar más información sobre el incidente, pero no recibió respuesta al momento de la publicación.

Los ciberataques contra proveedores de sistemas IT sanitarios pueden ser muy dañinos y lucrativos para los actores de amenazas, ya que estas empresas operan centros de información para múltiples centros de salud, gestionando grandes volúmenes de datos sensibles.

El mes pasado, la empresa de TI sanitaria CareCloud reveló una violación de datos que expuso información sensible y causó una interrupción del servicio de varias horas.

A principios de marzo de 2026, TriZetto Provider Solutions, filial de Cognizant en el ámbito sanitario, sufrió una violación de datos que expuso la información sensible de más de 3,4 millones de personas.

Actualización 10/4: Se ha informado que el ataque a ChipSoft también afectó a varios hospitales belgas.

image
image
article image
article image