Diater ha sido víctima de un incidente de ciberseguridad que ha afectado a parte de sus sistemas de información

Comunicación oficial

INFORMACIÓN SOBRE INCIDENTE DE SEGURIDAD

Diater Laboratorio de Diagnóstico y Aplicaciones Terapéuticas, S.A. 
4 de septiembre de 2026

QUÉ HA OCURRIDO

El 3 de julio de 2026, Diater detectó que había sido víctima de un incidente de ciberseguridad mediante un acceso no autorizado a sus sistemas como consecuencia de un ataque de tipo ransomware, que ocasionó que terceros no autorizados tuvieran la oportunidad de acceder a información alojada en dichos sistemas y extrajeran parte de ella.

Desde el momento de la detección, la compañía activó su protocolo de respuesta, aisló los sistemas afectados e incorporó a especialistas externos en ciberseguridad, realizando todas las acciones necesarias para frenar el ataque y minimizar los daños potenciales. El incidente fue contenido el 5 de julio de 2026 y el análisis continúa en curso.

A QUÉ DATOS HA AFECTADO

De acuerdo con los análisis realizados, el incidente ha tenido afectación a parte de los siguientes datos personales tratados por Diater, en función del colectivo:

Pacientes: nombre y apellidos y alergia diagnosticada.

Empleados y exempleados: nombre y apellidos, dirección postal, teléfono, documentos identificativos, número de cuenta bancaria y nóminas.

QUÉ CONSECUENCIAS PUEDE TENER

La información comprometida podría ser utilizada por terceros para contactar con las personas afectadas haciéndose pasar por Diater o por otras entidades legítimas, con el objetivo de obtener información adicional, recabar credenciales o llevar a cabo actividades fraudulentas. Asimismo, en aquellos casos en los que se hayan visto afectados documentos identificativos o datos de carácter económico, existe un riesgo adicional de fraude financiero y de usurpación de identidad.

Aunque hasta la fecha no se dispone de evidencia de que se haya materializado ninguna de las consecuencias expuestas, no puede descartarse la posibilidad de que los datos obtenidos sean divulgados, compartidos o publicados por terceros no autorizados.

QUÉ MEDIDAS HEMOS ADOPTADO

Tras la detección, Diater aisló los sistemas afectados y encargó un análisis forense a especialistas externos en ciberseguridad.

Desde entonces, la compañía ha reforzado de forma sustancial sus medidas de seguridad, en colaboración con proveedores especializados de primer nivel. Entre otras actuaciones, se ha implantado una nueva protección perimetral basada en principios de verificación continua, un centro de operaciones de seguridad con monitorización y capacidad de respuesta permanente, herramientas avanzadas de detección y respuesta en los equipos, sistemas específicos para impedir extracciones no autorizadas de información, y mecanismos reforzados de autenticación y control de accesos.

Estas medidas están orientadas a impedir que Diater vuelva a ser víctima de un incidente de estas características. Por ello, Diater mantiene un plan de revisión y refuerzo continuo de su seguridad.

El incidente fue notificado a la Agencia Española de Protección de Datos el 6 de julio de 2026 y denunciado ante las Fuerzas y Cuerpos de Seguridad del Estado.

RECOMENDACIONES

Diater no solicitará en ningún caso, por teléfono, correo electrónico, SMS o cualquier otro canal de comunicación, información bancaria, contraseñas, códigos de acceso ni datos clínicos. Si recibe alguna comunicación en nombre de Diater solicitando este tipo de información, le recomendamos que no facilite ningún dato, no acceda a enlaces ni descargue archivos adjuntos, y verifique la autenticidad de la comunicación a través de nuestros canales oficiales.

Asimismo, le aconsejamos extremar la precaución ante cualquier comunicación inesperada relacionada con su tratamiento o condición médica, ya que la utilización de información personal por parte de terceros puede incrementar la apariencia de legitimidad de intentos de fraude o suplantación.

En caso de que entre los datos afectados se encuentren documentos identificativos o información de carácter económico, le recomendamos realizar un seguimiento periódico de sus movimientos y productos financieros, notificando de inmediato a su entidad bancaria cualquier operación o actividad que no reconozca. Del mismo modo, le sugerimos permanecer alerta ante cualquier gestión o actuación realizada en su nombre sin su conocimiento o consentimiento.

MÁS INFORMACIÓN

Para cualquier consulta relacionada con este incidente, puede dirigirse al Delegado de Protección de Datos en dpogrupo@grupodiater.com.

Diater actualizará esta información si se producen novedades relevantes.

 

Andrew Xu 
Administrador Único 
Diater Laboratorio de Diagnóstico y Aplicaciones Terapéuticas, S.A.