Thermo Fisher parchea falla crítica en software de análisis de ADN

Imaginá que alguien pudiera modificar los resultados de un análisis de ADN sin dejar rastros. Bueno, eso era posible hasta hace poco en software de laboratorio usado en América Latina. Thermo Fisher Scientific acaba de parchear una vulnerabilidad seria en su plataforma Applied Biosystems que ponía en riesgo la integridad de datos genéticos en laboratorios forenses, de investigación criminal y análisis de paternidad.
¿Qué pasó?
Thermo Fisher Scientific identificó y parcheó una falla catalogada como CVE-2026-17583 en versiones selectas de su software de identificación humana Applied Biosystems. El problema: permitía que archivos .fsa y .hid (formatos estándar de análisis de ADN) fueran alterados antes de que el software de análisis los cargara, sin que estas modificaciones fuesen prácticamente detectables.
El boletín de seguridad del 31 de julio explica que si los controles de laboratorio se eludían, era posible cambiar datos críticos de forma encubierta. Esto significa que un atacante con acceso a los sistemas podría potencialmente alterar resultados de identificación genética, desde análisis forenses hasta pruebas de paternidad, comprometiendo investigaciones completas.
La vulnerabilidad es particularmente preocupante porque muchos laboratorios en América Latina dependen de plataformas de Thermo Fisher para trabajos forenses y análisis genéticos de alto impacto legal.
¿Por qué importa en Argentina y América Latina?
En Argentina, laboratorios forenses dependen de estas herramientas para casos de criminología, investigaciones de violencia de género y análisis de restos óseos. El Banco Nacional de Datos Genéticos y los sistemas forenses de las provincias utilizan tecnología similar. Si alguien hubiera explotado esta falla, los resultados de casos penales podrían haber sido manipulados sin que nadie lo notara.
En toda la región, desde México hasta Chile, organismos de justicia penal y laboratorios privados confían en Thermo Fisher. Una falla de esta magnitud no es solo un problema de seguridad informática: es un problema de justicia.
¿Qué se recomienda?
- Para laboratorios: Aplicá el parche de Thermo Fisher inmediatamente si usás Applied Biosystems en versiones afectadas. No esperes.
- Auditorías: Realizá auditorías de seguridad sobre quién tiene acceso a tus archivos de análisis genético y qué cambios se hicieron en los últimos meses.
- Controles: Implementá doble autenticación y logs detallados para todos los accesos a datos genéticos.
- Verificación: Si tenés casos pendientes con análisis de ADN de años anteriores, considerá re-validarlos con otros métodos o laboratorios independientes.
Fuente: The Hacker News