Saltar Aviso
Nacional

Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencial

Agencia Uno/ Pexels - Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencial
Daniela Lobos
Seguir a T13 en Sigue a T13 en Google
Compartir
La acción penal fue presentada luego de que terceros vulneraran uno de los sistemas del recinto y accedieran a información asociada a exámenes médicos. El hospital aún no determina el alcance total de los datos comprometidos.
Señal
T13 En Vivo

El Hospital Clínico de la Universidad de Chile (HCUCH) presentó una querella criminal luego de confirmar un ciberataque y la filtración de información médica confidencial de pacientes.

La acción penal fue presentada por el director general del establecimiento, el médico cirujano Eduardo Tobar Almonacid, ante el 3° Juzgado de Garantía de Santiago, por los delitos de acceso ilícito y receptación de datos informáticos.

El ciberataque afectó directamente al Servicio de Imagenología del hospital y permitió que terceros no autorizados accedieran a información asociada a exámenes médicos realizados en el recinto.

Eso lo hizo caer: el singular movimiento que hizo Maickel Villegas en un servicentro tras secuestrar a Ronald Ojeda
Lee También
Eso lo hizo caer: el singular movimiento que hizo Maickel Villegas en un servicentro tras secuestrar a Ronald Ojeda

Qué información quedó expuesta

El sistema vulnerado corresponde a la plataforma RIS PACS, utilizada para gestionar aspectos administrativos del Servicio de Imagenología y para almacenar y visualizar digitalmente radiografías, escáneres y otros exámenes médicos.

A través de esta plataforma, los responsables de la intrusión accedieron a órdenes de exámenes y a sus respectivos resultados.

Según la querella, la información fue posteriormente publicada en internet. Entre los datos que quedaron expuestos se encuentran:

  • RUT y nombre completo de los pacientes.
  • Sexo, edad y fecha de nacimiento.
  • Fecha y hora exacta de los exámenes.
  • Nombre y modalidad del examen realizado, incluyendo prestaciones de Imagenología y Medicina Nuclear.
  • Nombre del médico solicitante.
  • Resultados de los exámenes

La alerta llegó desde la Agencia Nacional de Ciberseguridad

La vulneración no fue detectada inicialmente por el hospital, sino que fue advertida por la Agencia Nacional de Ciberseguridad (ANCI).

El organismo informó a la Universidad de Chile sobre una publicación en un foro de internet denominado “Red Clinica Chile 120 GB”, alojado en la dirección darkforums.as, donde se exhibía la base de datos obtenida.

Tras recibir la alerta, el administrador del sistema del hospital, Gabriel Aguilera Voth, revisó el contenido y confirmó que los antecedentes correspondían a pacientes del establecimiento.

La ANCI notificó a la Universidad de Chile el domingo 20 de septiembre de 2026 sobre el hecho.

Tras constatar la intrusión, los equipos técnicos del hospital se contactaron con AGFA, empresa proveedora de la plataforma afectada, para implementar medidas de contención.

El hospital aún no determina el alcance total de la filtración

La querella reconoce que hasta ahora, no ha sido posible establecer con exactitud la magnitud total de la información sustraída, ni determinar si los datos sensibles fueron utilizados posteriormente para otros fines ilícitos.

Además, se iniciaron indagaciones administrativas internas para determinar si existió o no participación de funcionarios de la propia institución en la vulneración.

Agencia Uno - Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencial
Agencia Uno - Hospital Clínico de la U. de Chile se querella tras sufrir ciberataque y filtración de información médica confidencial

Las diligencias que solicita el hospital

En la querella, el Hospital Clínico de la Universidad de Chile solicitó una serie de diligencias para determinar cómo ocurrió la intrusión y quiénes estuvieron detrás de la filtración.

Entre ellas, pide que efectivos de la Brigada del Cibercrimen de la PDI se constituyan en el establecimiento para deteminar el alcance de la vulneración e investigar a los responsables de la publicación de los datos.

También solicitó tomar declaración a funcionarios que trabajan en la administración y seguridad de los sistemas informáticos.

Asimismo, pidió una autorización judicial para realizar interceptaciones telefónicas y rastrear las comunicaciones de los administradores del sitio donde fueron difundidos los antecedentes.

La investigación quedó en manos del Ministerio Público, que deberá coordinar las diligencias con la PDI.

Por último, el hospital indicó que tras ser notificado del ciberataque, inhabilitó la cuenta comprometida y suspendió preventivamente la plataforma externa de consulta para implementar mejoras de seguridad.

Comunicado del Hospital Clínico de la U. de Chile tras ciberataque
Comunicado del Hospital Clínico de la U. de Chile tras ciberataque
También te podría interesar: 

 

No hemos podido validar su suscripción.
Se ha realizado su suscripción.

Newsletter T13

Inscríbete en nuestra lista de correo para recibir gratis las noticias más importantes del día, con la confianza de Teletrece.