NHS Aún Lucha con las Consecuencias del Ataque de Ransomware de 2024; Se Reportan Incidentes de Seguridad del Paciente
Más de 18 meses después de que un ataque de ransomware paralizara los hospitales del sureste de Londres, documentos internos revelan interrupciones continuas y retrasos en los resultados de las pruebas. El ataque de ransomware **Qilin** a **Synnovis** ha provocado incidentes de seguridad del paciente y ha generado preocupación sobre la resiliencia de los sistemas del **NHS**.
# NHS Aún Se Recupera del Ataque de Ransomware de 2024
Documentos internos muestran que al menos una red del **NHS** todavía opera sin sistemas completamente restaurados tras el ataque de ransomware de junio de 2024 a **Synnovis**, lo que ha afectado la atención y seguridad del paciente.
## El Ataque y su Impacto Inmediato
El ataque, atribuido al grupo de ransomware **Qilin**, afectó gravemente las pruebas de sangre en el sureste de Londres. Los hospitales se vieron obligados a cancelar operaciones y retrasar tratamientos, y los suministros de sangre se vieron críticamente afectados. También se robaron y publicaron datos sensibles de pacientes, exponiendo potencialmente la información de casi un millón de pacientes, algunos con afecciones como cáncer e infecciones de transmisión sexual. La notificación de la violación de datos se retrasó significativamente para muchos pacientes.
## Interrupciones Persistentes y Seguridad del Paciente
Si bien **NHS England** declaró que los servicios se habían restaurado a finales de 2024, las respuestas a solicitudes de libertad de información indican que al menos una red, el **South London and Maudsley NHS Foundation Trust (SLaM)**, no se ha recuperado por completo. Los sistemas de patología de **SLaM** permanecen sin restaurar, lo que obliga al personal a depender de procesos en papel y cargas manuales. A principios de enero de 2026, se estima que 161.560 informes de patología se retrasaron en su ingreso a los registros de pacientes.
Se advirtió a los médicos de **SLaM** que no dependieran de la entrega oportuna de los resultados de sangre, y los resultados críticos se comunicaron por teléfono y los informes completos se entregaron como papel o PDF. Los informes de patología para pacientes de **SLaM** tampoco han estado disponibles en el **London Care Record**, un sistema compartido entre las organizaciones del **NHS**.
## Incidentes de Seguridad del Paciente e Evaluación de Impacto
**SLaM** reportó 122 incidentes de seguridad del paciente relacionados con resultados de patología incorrectos, no disponibles o retrasados a enero de 2026. Si bien el fideicomiso está trabajando para mitigar los riesgos, los procesos de solución conllevan riesgos inherentes, incluidos retrasos y errores de transcripción.
Otras redes informaron impactos variables, desde citas canceladas hasta ningún daño registrado. El resultado más grave ocurrió en el **King's College Hospital NHS Foundation Trust**, donde la muerte de un paciente se consideró que el ciberataque fue un factor contribuyente debido a un retraso en la recepción de un resultado de análisis de sangre.
## Investigaciones en Curso y Preocupaciones sobre la Resiliencia
La investigación de la **Information Commissioner’s Office** sobre el incidente de **Synnovis** está en curso. El **Health Services Safety Investigations Body (HSSIB)** está investigando cómo las organizaciones de atención médica responden a las fallas de los sistemas de registros electrónicos de pacientes.
Un estudio reciente de **King's College London** destacó preocupaciones más amplias sobre la resiliencia de los sistemas del **NHS** ante las interrupciones, enfatizando los efectos en cascada de los incidentes cibernéticos en la atención clínica. El estudio identificó el ransomware como la amenaza cibernética actual más significativa para el **NHS** y advirtió sobre los riesgos que plantean las dependencias de la cadena de suministro.
