Un ataque informático paraliza operaciones y envíos de Boston Scientific

Línea de producción de dispositivos médicos, ilustrando la interrupción operativa de Boston Scientific tras el ciberataque

Boston Scientific, uno de los mayores fabricantes de dispositivos médicos del mundo, sigue recuperándose casi una semana después de un ciberataque que paralizó la fabricación, el procesamiento de pedidos y los envíos a nivel global.

⏱️ En 30 segundos

  • Boston Scientific detectó una intrusión en algunos de sus sistemas de TI el 25 de agosto y reveló el incidente al día siguiente.
  • El ataque no afectó los dispositivos de manejo del ritmo cardíaco (marcapasos y desfibriladores) ya implantados en pacientes, pero sí interrumpió las activaciones remotas de algunos monitores cardíacos nuevos.
  • La empresa contrató a CrowdStrike y otros expertos en ciberseguridad para investigar; hasta el momento ningún grupo criminal conocido se ha atribuido el ataque.

Qué hace Boston Scientific y por qué importa

Boston Scientific desarrolla y fabrica dispositivos y terapias usadas en cardiología, neurología y oncología, entre ellos marcapasos, desfibriladores y monitores cardíacos. Es uno de los fabricantes de tecnología médica más grandes del mundo, con operaciones de manufactura y distribución en múltiples países.

Qué pasó exactamente

La empresa detectó la intrusión en algunos de sus sistemas de tecnología de la información el 25 de agosto y lo reveló públicamente al día siguiente. El ataque provocó una interrupción de red que afectó operaciones globales, incluyendo la fabricación de productos, el procesamiento de pedidos de clientes y los envíos. En actualizaciones compartidas durante el fin de semana, Boston Scientific dijo que no ha encontrado señales de actividad maliciosa en sus redes desde el 25 de agosto, y que la brecha parece estar limitada a algunos sistemas locales (no basados en la nube).

Lo que sí y lo que no se vio afectado

Un punto clave para los pacientes: la empresa confirmó que el ataque no afectó los dispositivos de manejo del ritmo cardíaco (CRM, por sus siglas en inglés) que ya están implantados en personas, como marcapasos y desfibriladores. Sí interrumpió, en cambio, las activaciones remotas de algunos monitores cardíacos nuevos, un proceso administrativo y de configuración, no el funcionamiento de dispositivos ya en uso.

Qué sigue ahora

Boston Scientific espera reanudar el envío de algunos productos, al menos de forma parcial, esta semana, pero no pudo ofrecer un cronograma completo de restauración de sus sistemas. Todavía no está claro quién está detrás del ataque: a diferencia de otros incidentes recientes donde grupos extorsionistas como ShinyHunters se atribuyen la autoría casi de inmediato, en este caso ningún grupo conocido ha reclamado la responsabilidad, lo que deja abierta la pregunta sobre la motivación del atacante.

🕒 Línea de tiempo del ataque

25 de agosto
Boston Scientific detecta la intrusión en algunos sistemas de TI.
26 de agosto
La empresa revela públicamente el incidente; interrupción global de manufactura, pedidos y envíos.
Fin de semana
Se confirma que no hay actividad maliciosa nueva desde el 25 de agosto; se llama a CrowdStrike para investigar.
31 de agosto (hoy)
La empresa trabaja en reanudar envíos parcialmente esta semana; sin cronograma completo de restauración ni atribución del ataque.

Conclusión

El caso de Boston Scientific ilustra un tipo de daño distinto al robo de datos: aquí el golpe fue directo a la capacidad operativa de una empresa que fabrica tecnología médica crítica, con semanas de disrupción en la cadena de suministro. Que los dispositivos ya implantados en pacientes no se hayan visto afectados es la noticia más tranquilizadora del caso, pero la falta de un cronograma claro de restauración y de atribución del ataque deja varias preguntas abiertas mientras la empresa sigue trabajando en recuperarse.

Fuentes consultadas: SecurityWeek, “Boston Scientific Still Recovering From Cyberattack” (31 de agosto de 2026).

También te puede interesar

Scroll al inicio