Hogar
Los ciberataques cuestan a los hospitales 600.000 dólares por hora, pero la IA está cambiando la ecuación

En el pasado, los centros médicos eran menos vulnerables que ahora. Antaño, los piratas informáticos seguían una norma no escrita que consistía en evitar atacar instituciones en las que las interrupciones pudieran poner en peligro vidas humanas.
Esa era ha terminado. El auge del ransomware como servicio y el alto valor de los datos sanitarios robados han convertido a los hospitales en objetivos prioritarios, lo que ha provocado unos niveles de ataque sin precedentes.
Alberta Health Services (AHS) se niega a ser un blanco fácil. El sistema sanitario está reforzando activamente sus ciberdefensas con inteligencia artificial.
Mediante la implantación de operaciones de ciberseguridad mejoradas con IA a través de la plataforma Securonix, AHS ha reducido su tiempo medio de respuesta a incidentes de alta prioridad en más de un 30%. También ha recortado las alertas de falsos positivos en un 90% y ha reducido las cargas de trabajo diarias en 2-3 horas, ahorrando cientos de miles de dólares.
"Muchas redes hospitalarias son objetivos grandes, gordos y fáciles", declaró a VentureBeat Richard Henderson, Director Ejecutivo y CISO de AHS. "No duermo mucho, aterrorizado por esa llamada a las 2 de la mañana diciendo que todo nuestro sistema está caído por ransomware".
Realizar el trabajo de 1.000 (o más) analistas SOC
AHS es la segunda red hospitalaria más grande de Norteamérica y alberga la mayor instancia única del mundo de la plataforma de historiales médicos electrónicos Epic.
El equipo de Henderson es responsable de la ciberseguridad de 106 hospitales, 800 clínicas, 20.000 médicos y 150.000 empleados que atienden a casi 5 millones de ciudadanos. Describe el AHS como una "enorme organización local", en la que todas las instalaciones están conectadas al mismo sistema Epic.
"Si se cae, se cae para todos", señala Henderson. "No es exagerado decir que una interrupción podría afectar directamente a la vida de los pacientes".
Añadió que una interrupción completa de Epic -sea por ransomware o no- podría costar a la provincia de Alberta entre 500.000 y 600.000 dólares por hora.
Para evitarlo, el AHS ha desplegado la suite completa de la plataforma Securonix. Esto incluye capacidades de detección, investigación y respuesta a amenazas impulsadas por IA a través de su sistema de gestión de eventos e información de seguridad, que combina gestión de registros, análisis de comportamiento y un lago de datos de seguridad.
La red ingiere terabytes de datos en su SIEM, aprovechando la arquitectura nativa en la nube de Securonix y el backend Snowflake para la normalización y enrutamiento de datos.
El análisis del comportamiento es fundamental en su estrategia. La plataforma aprende continuamente patrones "normales" de usuarios, puntos finales y sistemas, ayudando a los equipos a detectar anomalías sutiles, como una cuenta de confianza que actúa ligeramente fuera de lo normal.
"Busca patrones y conecta los puntos", afirma Henderson. "Podrías contratar a 1.000 analistas de seguridad y aun así no contarías con personal suficiente para cribar toda la telemetría que genera una empresa moderna".
AHS reduce el tiempo de resolución y acelera la respuesta
Por ejemplo, las herramientas de IA aprenden el comportamiento estándar de la red en todos los hospitales. Si un dispositivo contacta inesperadamente con un servidor externo, se marca inmediatamente. Esto puede revelar una herramienta mal configurada antes de que sea explotada.
"Tales errores de configuración han provocado brotes catastróficos de ransomware en otras redes hospitalarias", afirma Henderson.
En otro escenario, una carga sospechosa y ofuscada podría llevar a los humanos un tiempo considerable para analizarla. Ahora, la plataforma puede desofuscarla y determinar la intención del atacante en cuestión de segundos.
"La capacidad de conversar con un ordenador de forma natural ha transformado nuestra visión de la inteligencia artificial", afirma. "El procesamiento del lenguaje natural no es nuevo, pero este nivel de sofisticación es asombroso".
En consecuencia, AHS ha reducido significativamente los tiempos de resolución y ha mejorado la velocidad de respuesta. Henderson informó que los tiempos de respuesta para incidentes de alta prioridad se han reducido en más de un tercio en comparación con el año pasado.
La IA se encarga del trabajo pesado, ayudando a los analistas a comprender las amenazas y los objetivos de los atacantes. Se ha vuelto indispensable para la detección de redes, la protección de puntos finales y la seguridad del correo electrónico. "Mi equipo ahorra horas cada día utilizando herramientas de IA", añade.
La plataforma de Securonix también ha reducido drásticamente el ruido de las alertas, recortando los falsos positivos para los analistas junior. Esto "aumenta la concentración y evita el agotamiento", afirma Henderson.
Aunque algunos temen que la IA sustituya al personal principiante, Henderson no está de acuerdo: "La IA no sustituirá a los principiantes. Les ayudará a aprender más rápido, a rendir mejor y a proteger mejor nuestro entorno".
El aumento de los ataques subraya la necesidad de formación
Dada la vasta extensión geográfica de AHS, el equipo de Henderson rastrea dónde se concentran los incidentes para identificar posibles objetivos regionales.
Mientras que Calgary y Edmonton son ciudades importantes, los hospitales rurales más pequeños suelen ser el blanco de los ataques bajo el supuesto de que sus defensas son más débiles.
La IA mantiene un cuadro de mandos en tiempo real de las ubicaciones de los incidentes, lo que permite orientar la actuación. Henderson dedica un esfuerzo significativo a la seguridad del factor humano, educando a enfermeras y médicos sobre los métodos de ataque del pasado.
"Si vemos un repunte en los ataques a hospitales rurales, lanzaré una campaña educativa: Os atacan porque creen que sois vulnerables. Esto es lo que hay que tener en cuenta'", explicó.
Artículo relacionado
El magnate tecnológico indio invierte 30 millones de dólares en un rival de Microsoft Office con inteligencia artificial
El emprendedor serial Bhavin Turakhia está invirtiendo 30 millones de dólares de su propio capital, apostando a que el sector de la inteligencia artificial empresarial aún tiene espacio para nuevos jugadores. Su última startup, Neo, se basa en una cr
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Recomendaciones de temas especiales relacionados
comentario (2)
0/500
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

En el pasado, los centros médicos eran menos vulnerables que ahora. Antaño, los piratas informáticos seguían una norma no escrita que consistía en evitar atacar instituciones en las que las interrupciones pudieran poner en peligro vidas humanas.
Esa era ha terminado. El auge del ransomware como servicio y el alto valor de los datos sanitarios robados han convertido a los hospitales en objetivos prioritarios, lo que ha provocado unos niveles de ataque sin precedentes.
Alberta Health Services (AHS) se niega a ser un blanco fácil. El sistema sanitario está reforzando activamente sus ciberdefensas con inteligencia artificial.
Mediante la implantación de operaciones de ciberseguridad mejoradas con IA a través de la plataforma Securonix, AHS ha reducido su tiempo medio de respuesta a incidentes de alta prioridad en más de un 30%. También ha recortado las alertas de falsos positivos en un 90% y ha reducido las cargas de trabajo diarias en 2-3 horas, ahorrando cientos de miles de dólares.
"Muchas redes hospitalarias son objetivos grandes, gordos y fáciles", declaró a VentureBeat Richard Henderson, Director Ejecutivo y CISO de AHS. "No duermo mucho, aterrorizado por esa llamada a las 2 de la mañana diciendo que todo nuestro sistema está caído por ransomware".
Realizar el trabajo de 1.000 (o más) analistas SOC
AHS es la segunda red hospitalaria más grande de Norteamérica y alberga la mayor instancia única del mundo de la plataforma de historiales médicos electrónicos Epic.
El equipo de Henderson es responsable de la ciberseguridad de 106 hospitales, 800 clínicas, 20.000 médicos y 150.000 empleados que atienden a casi 5 millones de ciudadanos. Describe el AHS como una "enorme organización local", en la que todas las instalaciones están conectadas al mismo sistema Epic.
"Si se cae, se cae para todos", señala Henderson. "No es exagerado decir que una interrupción podría afectar directamente a la vida de los pacientes".
Añadió que una interrupción completa de Epic -sea por ransomware o no- podría costar a la provincia de Alberta entre 500.000 y 600.000 dólares por hora.
Para evitarlo, el AHS ha desplegado la suite completa de la plataforma Securonix. Esto incluye capacidades de detección, investigación y respuesta a amenazas impulsadas por IA a través de su sistema de gestión de eventos e información de seguridad, que combina gestión de registros, análisis de comportamiento y un lago de datos de seguridad.
La red ingiere terabytes de datos en su SIEM, aprovechando la arquitectura nativa en la nube de Securonix y el backend Snowflake para la normalización y enrutamiento de datos.
El análisis del comportamiento es fundamental en su estrategia. La plataforma aprende continuamente patrones "normales" de usuarios, puntos finales y sistemas, ayudando a los equipos a detectar anomalías sutiles, como una cuenta de confianza que actúa ligeramente fuera de lo normal.
"Busca patrones y conecta los puntos", afirma Henderson. "Podrías contratar a 1.000 analistas de seguridad y aun así no contarías con personal suficiente para cribar toda la telemetría que genera una empresa moderna".
AHS reduce el tiempo de resolución y acelera la respuesta
Por ejemplo, las herramientas de IA aprenden el comportamiento estándar de la red en todos los hospitales. Si un dispositivo contacta inesperadamente con un servidor externo, se marca inmediatamente. Esto puede revelar una herramienta mal configurada antes de que sea explotada.
"Tales errores de configuración han provocado brotes catastróficos de ransomware en otras redes hospitalarias", afirma Henderson.
En otro escenario, una carga sospechosa y ofuscada podría llevar a los humanos un tiempo considerable para analizarla. Ahora, la plataforma puede desofuscarla y determinar la intención del atacante en cuestión de segundos.
"La capacidad de conversar con un ordenador de forma natural ha transformado nuestra visión de la inteligencia artificial", afirma. "El procesamiento del lenguaje natural no es nuevo, pero este nivel de sofisticación es asombroso".
En consecuencia, AHS ha reducido significativamente los tiempos de resolución y ha mejorado la velocidad de respuesta. Henderson informó que los tiempos de respuesta para incidentes de alta prioridad se han reducido en más de un tercio en comparación con el año pasado.
La IA se encarga del trabajo pesado, ayudando a los analistas a comprender las amenazas y los objetivos de los atacantes. Se ha vuelto indispensable para la detección de redes, la protección de puntos finales y la seguridad del correo electrónico. "Mi equipo ahorra horas cada día utilizando herramientas de IA", añade.
La plataforma de Securonix también ha reducido drásticamente el ruido de las alertas, recortando los falsos positivos para los analistas junior. Esto "aumenta la concentración y evita el agotamiento", afirma Henderson.
Aunque algunos temen que la IA sustituya al personal principiante, Henderson no está de acuerdo: "La IA no sustituirá a los principiantes. Les ayudará a aprender más rápido, a rendir mejor y a proteger mejor nuestro entorno".
El aumento de los ataques subraya la necesidad de formación
Dada la vasta extensión geográfica de AHS, el equipo de Henderson rastrea dónde se concentran los incidentes para identificar posibles objetivos regionales.
Mientras que Calgary y Edmonton son ciudades importantes, los hospitales rurales más pequeños suelen ser el blanco de los ataques bajo el supuesto de que sus defensas son más débiles.
La IA mantiene un cuadro de mandos en tiempo real de las ubicaciones de los incidentes, lo que permite orientar la actuación. Henderson dedica un esfuerzo significativo a la seguridad del factor humano, educando a enfermeras y médicos sobre los métodos de ataque del pasado.
"Si vemos un repunte en los ataques a hospitales rurales, lanzaré una campaña educativa: Os atacan porque creen que sois vulnerables. Esto es lo que hay que tener en cuenta'", explicó.
El magnate tecnológico indio invierte 30 millones de dólares en un rival de Microsoft Office con inteligencia artificial
El emprendedor serial Bhavin Turakhia está invirtiendo 30 millones de dólares de su propio capital, apostando a que el sector de la inteligencia artificial empresarial aún tiene espacio para nuevos jugadores. Su última startup, Neo, se basa en una cr
El primer modelo de SSI de Ilya, ex científico jefe de OpenAI, se presenta
La inteligencia artificial ha alcanzado otro hito importante. Tras su salida de OpenAI, el ex científico jefe Ilya Sutskever fundó Safe Superintelligence Inc. (SSI), que ha revelado recientemente detalles sobre su modelo inaugural. Informes de redes
Lovable Leads Atech's Seed Round as AI Ambient Coding Officially Enters the Hardware Field
El 14 de mayo de 2026, la plataforma de desarrollo de aplicaciones de IA Lovable anunció su participación en la ronda de financiación semilla de 800.000 dólares para la startup danesa de hardware Atech. Liderada por Lovable, la ronda atrajo a firmas
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.











