Afirman haber hackeado el Hospital de Sant Pau de Barcelona: qué se sabe y qué riesgos hay para los pacientes

Afirman haber hackeado el Hospital de Sant Pau de Barcelona: qué se sabe y qué riesgos hay para los pacientes

Un conocido grupo de ransomware asegura haber conseguido acceder a los sistemas de un importante hospital español. Se trata del Hospital de la Santa Creu i Sant Pau de Barcelona, una de las instituciones sanitarias más reconocibles de Cataluña. Por ahora, sin embargo, a pesar de lo que afirma el grupo de ciberdelincuentes, no hay constancia pública ni confirmada oficialmente de que el hospital haya sido afectado o se hayan robado datos de pacientes. La alerta ha sido difundida por HackManac este viernes 2 de octubre.

En sus registros aparece The Gentlemen como actor de amenaza y el Hospital de la Santa Creu i Sant Pau como supuesto objetivo, pero el estado de la reclamación figura todavía como pendiente de verificación. RansomLook también registra la publicación del hospital entre las reivindicaciones de The Gentlemen detectadas este viernes. Hackmanac@H4ckmanac🚨Cyber Alert ‼️🇪🇸Spain – 𝗛𝗼𝘀𝗽𝗶𝘁𝗮𝗹 𝗱𝗲 𝗹𝗮 𝗦𝗮𝗻𝘁𝗮 𝗖𝗿𝗲𝘂 𝗶 𝗦𝗮𝗻𝘁 𝗣𝗮𝘂 The Gentlemen hacking group claims to have breached Hospital de la Santa Creu i Sant Pau. Threat actor: The Gentlemen Sector: Healthcare Data exposure (claimed): Not specified https://t.co/zo2ZYWsBKn02 de octubre, 2026 • 12:09 19 4 Por eso, antes de nada, es clave diferenciar entre que un ataque se anuncie a que esa intrusión haya realmente existido y, sobre todo, a que se hayan robado datos. ¿Qué se sabe del hackeo que se atribuyen contra un hospital español?

El objetivo mencionado es el Hospital de la Santa Creu i Sant Pau, situado en Barcelona. Se trata de un centro sanitario autorizado por el Departament de Salut de la Generalitat de Catalunya y que dispone, además, de sistemas digitales utilizados en diferentes ámbitos de su actividad asistencial. El grupo que reivindica el supuesto ataque es The Gentlemen, activos desde 2025 y que utilizan un modelo de ransomware como servicio. Diferentes servicios de inteligencia sobre amenazas siguen sus actividades y han documentado reclamaciones contra organizaciones de numerosos países y sectores, incluido el sanitario.

La reclamación que se ha hecho pública en el día de hoy no especifica, al menos en los registros consultados, qué información habría sido obtenida ni qué cantidad de datos estaría afectada. Tampoco se ha publicado una muestra de información de pacientes que permita verificar de forma independiente el supuesto robo. Y este último punto es fundamental. The Gentlemen ha realizado numerosas reclamaciones de víctimas, pero los servicios especializados advierten de que una aparición en su listado debe considerarse inicialmente una afirmación del grupo y no una confirmación de que la organización haya sido realmente comprometida. ¿Ha confirmado el hospital el ataque?

Por el momento, no consta una confirmación pública del Hospital de Sant Pau sobre este supuesto incidente. Tampoco hemos encontrado en las fuentes oficiales consultadas una comunicación de la Generalitat o del Departament de Salut que confirme que efectivamente este reclamo es real. Tampoco aparece, por ahora, una comunicación pública específica de la Agencia Española de Protección de Datos que permita confirmar una brecha de datos personales relacionada con este caso. Por tanto, a la hora de la publicación de este artículo, no se puede confirmar que los datos de los pacientes hayan sido robados.

Tan solo existe una reivindicación de un grupo de ransomware que está pendiente de verificación. Qué riesgos corren los pacientes El posible impacto dependería fundamentalmente de qué sistemas consiguió alcanzar el atacante y qué información pudo extraer. En un hospital, una brecha puede afectar a información especialmente sensible, como datos identificativos, información de contacto, documentación administrativa y, en determinados sistemas, información relacionada con la atención sanitaria. Los datos de salud tienen una consideración especialmente sensible dentro de la normativa de protección de datos.

Si llegaran a filtrarse, el riesgo no sería únicamente que alguien conociera que una persona ha sido atendida en un determinado centro. Dependiendo de la información expuesta, podrían aparecer diagnósticos, tratamientos, resultados de pruebas u otros datos pertenecientes a su historial médico.

¿Te gustó esta nota? Compártela: