West Pharmaceutical Services, empresa farmacéutica estadounidense que cotiza en el S&P 500, ha confirmado que sufrió un ciberataque que comprometió datos confidenciales y encriptó parte de sus sistemas. Según la compañía, la intrusión fue detectada el 4 de mayo de 2026, y de inmediato se activaron los protocolos de respuesta a incidentes.
El 7 de mayo de 2026, West Pharmaceutical Services, Inc. determinó que ha experimentado un ciberataque material, en el que ciertos datos fueron exfiltrados por un tercero no autorizado y algunos sistemas fueron encriptados.
La empresa, con ingresos anuales superiores a 3.000 millones de dólares y más de 10.800 empleados en todo el mundo, se dedica al envasado de medicamentos inyectables, componentes para jeringas y viales, sistemas de contención y dispositivos de administración de fármacos.
Como parte de su respuesta, West Pharmaceutical desconectó preventivamente sistemas a nivel global para contener el incidente, notificó a las autoridades y contrató a expertos forenses externos. La investigación aún está en curso para determinar la naturaleza exacta y el alcance de la filtración de datos.
El ciberataque ha interrumpido las operaciones comerciales globales de la compañía. Hasta ahora, se han restaurado los sistemas empresariales centrales que soportan las operaciones de envío y fabricación, y la producción se ha reiniciado parcialmente. Sin embargo, la restauración completa de todos los sistemas aún no se ha logrado, y no se ha proporcionado un cronograma para finalizarla.
La empresa no ha estimado el impacto financiero material del incidente ni ha detallado las medidas específicas tomadas para mitigar el riesgo de difusión de los datos robados. No obstante, aseguró que ha implementado acciones técnicas y organizativas para contener el impacto.
West Pharmaceutical también contrató a Unit 42, la división de respuesta a incidentes de Palo Alto Networks, para colaborar en las labores de contención y recuperación, junto con otros expertos externos y asesores legales.
Hasta el momento, ningún grupo de ransomware ha reclamado la autoría del ataque. BleepingComputer contactó a la compañía, que confirmó la activación inmediata de sus protocolos de gestión de crisis tras la detección de la intrusión.