El Laboratorio Clínico Fernández, institución panameña dedicada a servicios de análisis y diagnóstico clínico, confirmó haber experimentado un incidente informático que provocó la suspensión temporal de sus sistemas y de la atención presencial en sus sucursales.
De acuerdo con un comunicado emitido por la organización, el incidente fue identificado durante sus procesos habituales de seguimiento y monitoreo. Como medida preventiva, el laboratorio decidió interrumpir el funcionamiento de sus sistemas y suspender temporalmente sus operaciones mientras equipos especializados realizaban una investigación para determinar la naturaleza y alcance del evento.
La interrupción también pudo observarse en los canales oficiales de la organización. El sitio web del Laboratorio Clínico Fernández publicó un aviso señalando que la atención presencial en sus sucursales había sido suspendida temporalmente “por motivos operativos”, indicando que se encontraba trabajando para restablecer los servicios.
Acceso limitado a información de pacientes
Tras la investigación realizada, Laboratorio Clínico Fernández confirmó que se produjo acceso no autorizado limitado a información perteneciente a un grupo reducido de pacientes.
Los datos potencialmente expuestos corresponden específicamente a:
- Nombre del paciente.
- Número de cédula de identidad.
La organización indicó que las personas afectadas serán contactadas directamente para informarles sobre el alcance del incidente y las medidas de protección correspondientes.
Según el comunicado, la investigación no identificó evidencia de acceso a resultados de laboratorio, historiales clínicos, información médica o datos financieros.
Este punto resulta especialmente relevante debido a la naturaleza de la organización y al tipo de información que normalmente administran los laboratorios clínicos.
Operaciones suspendidas como medida preventiva
La suspensión temporal de servicios habría formado parte de las acciones de contención implementadas tras detectar el incidente.
El Laboratorio Clínico Fernández dispone además de servicios digitales para que sus pacientes consulten expedientes y resultados de laboratorio en línea, lo que evidencia la existencia de infraestructura tecnológica vinculada con el procesamiento y consulta de información clínica.
No obstante, hasta el momento la organización no ha informado públicamente cuál fue el vector inicial de acceso, qué sistemas específicos resultaron comprometidos, durante cuánto tiempo permaneció el atacante dentro de la infraestructura o si se produjo extracción adicional de información.
Tampoco se ha atribuido oficialmente el incidente a un actor de amenazas determinado.
Posible actividad relacionada con ransomware aún no confirmada
Durante la revisión de fuentes abiertas se identificó una referencia al dominio laboratoriofernandez.com en Ransomfeed, plataforma que agrega y monitorea información relacionada con publicaciones de grupos de ransomware.
Sin embargo, esta información debe manejarse con cautela.
La existencia del dominio dentro de este tipo de plataformas no constituye por sí sola evidencia suficiente para afirmar que Laboratorio Clínico Fernández haya sido víctima de ransomware, ni permite determinar qué actor estaría involucrado.
Hasta que exista una publicación verificable del supuesto actor, evidencia técnica adicional o una confirmación oficial de la organización, el incidente debe clasificarse públicamente únicamente como un incidente de ciberseguridad con acceso no autorizado a información limitada de pacientes.
Riesgo posterior para los pacientes afectados
Aunque la información expuesta sería limitada a nombres y números de cédula, estos datos podrían ser utilizados posteriormente en campañas de ingeniería social.
Entre los principales escenarios se encuentran:
- Phishing dirigido.
- Smishing mediante mensajes SMS o WhatsApp.
- Suplantación de identidad.
- Llamadas fraudulentas haciéndose pasar por personal médico o administrativo.
- Intentos de obtención de información financiera o credenciales utilizando información personal previamente conocida.
Por esta razón, el laboratorio recomendó a sus pacientes mantener precaución ante comunicaciones no solicitadas y verificar siempre la identidad del remitente antes de proporcionar contraseñas, códigos de verificación o información financiera.
Restablecimiento de servicios
Laboratorio Clínico Fernández informó posteriormente que logró restablecer su atención presencial luego de completar una revisión de sus sistemas y reforzar sus medidas de seguridad.
La organización señaló además que continuará comunicándose directamente con las personas cuya información haya resultado involucrada.
El incidente pone nuevamente de manifiesto el impacto que pueden generar los ciberataques contra organizaciones del sector salud, donde una intrusión puede afectar simultáneamente la disponibilidad de servicios y la confidencialidad de información personal.
Hasta el momento no se han divulgado públicamente indicadores de compromiso, detalles sobre el vector de ataque, sistemas afectados, volumen exacto de pacientes involucrados ni una atribución definitiva a algún grupo de amenazas.




