Ataque de ransomware Settra compromete los sistemas corporativos de la biotecnológica DiaSorin S.p.A.

En un incidente de ciberextorsión que conmociona a la industria farmacéutica y biomédica internacional, el colectivo criminal Settra confirmó formalmente la intrusión y secuestro de datos en la infraestructura informática corporativa de DiaSorin S.p.A., multinacional italiana líder global en diagnóstico in vitro, equipamiento de inmunoensayo y reactivos biotecnológicos de alta precisión. Los atacantes afirmaron haber extraído terabytes de información confidencial antes de desplegar cargas de cifrado en servidores de gestión operativa y bases de datos internas.
1. Vector de Intrusión y Anatomía del Ataque Settra
El grupo Settra se caracteriza por ejecutar operaciones quirúrgicas dirigidas a laboratorios de investigación y desarrollo (I+D), aprovechando que las redes de laboratorio suelen conservar sistemas heredados difíciles de actualizar por certificaciones sanitarias rígidas:
- Compromiso de Credenciales de Acceso Remoto: Infiltración inicial a través de interfaces VPN perimetrales con autenticación débil o credenciales filtradas en mercados clandestinos (Initial Access Brokers).
- Movimiento Lateral hacia Entornos de Producción (OT): Desplazamiento sigiloso desde las redes de oficina hacia servidores que coordinan las líneas automatizadas de envasado y calibración de instrumental médico.
- Evasión de Antivirus y Desactivación de EDR: Empleo de controladores de Windows vulnerables firmados legítimamente (técnica BYOVD - Bring Your Own Vulnerable Driver) para anular los agentes de seguridad perimetral antes de activar el cifrado.
«Atacar al sector biotecnológico representa una de las modalidades más peligrosas del cibercrimen moderno. Las organizaciones no solo enfrentan la paralización económica, sino el riesgo de que fórmulas de reactivos diagnósticos o historiales clínicos de ensayos farmacológicos caigan en manos de actores hostiles en foros clandestinos.» — Boletín de Análisis Forense publicado por DeXpose Threat Intelligence en septiembre de 2026.
2. La Complejidad de Recuperar Sistemas bajo Regulaciones Sanitarias (FDA y EMA)
Para una compañía como DiaSorin, recuperar sus sistemas informáticos tras un incidente de ransomware no se limita a restaurar copias de seguridad:
- Recertificación de Integridad de Lotes de Producción: Cualquier sospecha de que los parámetros de fabricación de reactivos fueron alterados obliga a descartar lotes completos de pruebas diagnósticas por razones de bioseguridad.
- Auditorías Regulatorias Obligatorias: Notificación inmediata a las agencias sanitarias europeas y estadounidenses para demostrar que los analizadores médicos instalados en hospitales no recibieron actualizaciones adulteradas.
- Investigación Forense de Fuga de Propiedad Intelectual: Determinar con precisión matemática si los planos de patentes de diagnóstico molecular fueron copiados por competidores extranjeros.
3. Análisis Financiero: Costos Directos e Indirectos de la Extorsión
El impacto económico de un ataque a un fabricante biotecnológico trasciende con creces el monto exigido como rescate:
- Pérdidas por Parada de Planta: Cada día de inactividad en plantas biotecnológicas automatizadas supone pérdidas operativas superiores a los $1.2 millones de dólares en suministros y penalizaciones logísticas.
- Costos de Remediación y Respuesta a Incidentes: La contratación de firmas internacionales de análisis forense y el reemplazo de servidores afectados promedia entre $3 y $5 millones de dólares.
- Caída en la Valoración Bursátil: La divulgación de brechas en propiedad intelectual suele castigar temporalmente la cotización de acciones en bolsas de valores europeas y de Wall Street.
4. Implicancias y Lecciones para la Industria de la Salud en América Latina
En países como Argentina, Brasil y México, donde la industria de laboratorios farmacéuticos y centros de diagnóstico está acelerando su digitalización, este incidente marca un llamado de atención urgente:
- Aislamiento Estricto entre IT y Laboratorios: Las redes que gestionan equipos médicos de análisis y secuenciación genética deben operar en segmentos totalmente separados (VLANs aisladas) sin acceso directo a Internet.
- Exigencia de Políticas de Cero Confianza (Zero Trust): Erradicar la confianza implícita dentro de la intranet hospitalaria y requerir autenticación MFA física en cada salto administrativo.
5. Hoja de Ruta de Mitigación Recomendada para Directores de TI
- Implementar Copias de Seguridad Air-Gapped Inmutables: Mantener repositorios desconectados físicamente de la red para garantizar la restauración ante cualquier bloqueo extorsivo.
- Auditar Conexiones VPN y Accesos de Terceros: Exigir llaves criptográficas FIDO2 a todos los proveedores y colaboradores remotos.
- Simular Simulacros de Respuesta ante Ransomware: Evaluar trimestralmente la capacidad del comité de crisis para aislar redes y continuar la facturación de forma manual.
Fuentes & Referencias
- DeXpose Threat Intelligence Feed — Alerta de Incidente Crítico Settra vs DiaSorin S.p.A.
- DiaSorin S.p.A. Corporate Communications — Comunicados Oficiales sobre Continuidad de Negocio, 2026
¿Querés blindar tu infraestructura corporativa frente a ataques extorsivos y ransomware?
En Siglo 21 Soluciones aplicamos auditorías continuas y defensas Zero Trust para proteger tus activos críticos.
Contactar a un Consultor