Voltar ao início do blog

Einstein Hospital Israelita confirma exposicao de dados de pacientes

Einstein Hospital Israelita confirma exposicao de dados de pacientes
Vazamento

Einstein Hospital Israelita tem dados expostos; veja cuidados

Ataque acessou parte da base de pacientes, com CPF e possíveis dados de saúde.

Einstein Hospital Israelita confirma exposicao de dados de pacientes

Resumo rapido

O Einstein Hospital Israelita confirmou um ataque cibernético que resultou na obtenção de parte da base de dados de pacientes. As informações incluem nome, CPF e data de nascimento, e podem conter prescrições e resultados de exames. O atendimento não foi interrompido, mas dado de saúde é a categoria mais sensível prevista na LGPD.

Neste artigo voce vai aprender:

  • Quais dados de pacientes foram citados pelo hospital.
  • Por que o intervalo entre detecção e aviso importa.
  • Quais sinais devem acender alerta para pacientes.
  • O que fazer se você receber comunicação sobre o caso.
  • Como empresas de saúde podem reduzir riscos parecidos.

O que aconteceu

O Einstein Hospital Israelita confirmou que foi alvo de um ataque cibernético com acesso a parte da sua base de pacientes. Segundo o próprio hospital, os dados obtidos incluem nome, CPF e data de nascimento. Alguns registros também podem conter prescrições médicas e resultados de exames.

Até agora, o Einstein Hospital Israelita afirma não ter identificado evidências de que o material tenha sido divulgado ou usado de maneira imprópria, e o monitoramento segue ativo. Ainda assim, o peso do caso vem da natureza do dado: um exame, uma prescrição ou um histórico clínico não se trocam depois de expostos, como se faz com uma senha. O incidente foi comunicado à Autoridade Nacional de Proteção de Dados e levado à Polícia Federal.

Dois meses entre a suspeita e o aviso

A suspeita do incidente surgiu em 4 de agosto, mas o caso só se tornou público em 8 de outubro. São dois meses entre a primeira detecção e o aviso aos pacientes, intervalo que o hospital associa ao processo de apuração, ainda em curso.

O atendimento não parou. As plataformas e os sistemas de prontuário eletrônico continuaram operando normalmente, de acordo com a comunicação do hospital. O acesso atingiu a base de dados, não a operação clínica — uma distinção que ajuda a entender o impacto, mas não reduz a sensibilidade do que foi obtido.

Há outro detalhe que explica a demora. Parte relevante do volume obtido corresponde a documentos avulsos, muitos sem possibilidade de identificação, e os dados estavam armazenados de forma fragmentada em bases descentralizadas. Quando a informação está espalhada assim, medir o alcance exato da exposição vira um trabalho lento. O número de afetados não foi divulgado, nem como os invasores entraram ou se houve pedido de resgate.

Sinais de alerta

Golpes que vêm depois de um vazamento costumam usar dados reais para soar legítimos. Vale ficar atento a contatos inesperados que citem informações suas com precisão:

  • e-mails ou mensagens citando exames, consultas, CPF ou data de nascimento;
  • pedidos para confirmar dados pessoais por link;
  • cobranças, reembolsos ou agendamentos não solicitados;
  • anexos com supostos resultados de exames;
  • ligações pressionando por confirmação rápida de informações.

Como o número de afetados não foi divulgado, o caminho mais seguro é tratar qualquer contato estranho como suspeito, sobretudo se mencionar o Einstein Hospital Israelita e exigir ação imediata.

O que fazer agora

O hospital informou que está avisando individualmente por e-mail os pacientes afetados e montou uma estrutura de atendimento para quem teve os dados acessados. Se você receber uma mensagem sobre o caso, confirme a origem por canais oficiais antes de clicar em qualquer link.

Medidas úteis para pacientes:

  • confira o remetente do e-mail com calma;
  • não envie CPF, documentos ou fotos por links recebidos em mensagens;
  • desconfie de urgência excessiva ou ameaças de bloqueio;
  • acompanhe movimentações financeiras e tentativas de fraude usando seus dados;
  • guarde mensagens suspeitas para eventual registro.

Para organizações de saúde, a lição é direta: saber onde cada dado está vale tanto quanto protegê-lo. Mapear repositórios, reduzir bases descentralizadas, monitorar acessos e manter um plano de comunicação pronto encurta o tempo entre detectar e responder.

Checklist pratico

  1. Se recebeu e-mail sobre o caso, confirme a autenticidade antes de clicar em qualquer link.
  2. Monitore tentativas de golpe usando nome, CPF, data de nascimento ou informações médicas.
  3. Empresas devem revisar bases descentralizadas e criar um plano claro de resposta a incidentes.

Perguntas frequentes

Quais dados foram expostos?

Foram citados nome, CPF e data de nascimento. O material também pode conter prescrições e resultados de exames, dependendo do registro acessado.

O atendimento do Einstein Hospital Israelita foi interrompido?

Não, segundo o hospital. As plataformas e os sistemas de prontuário eletrônico continuaram operando normalmente.

O material já foi divulgado publicamente?

Até agora, o Einstein Hospital Israelita informou não ter encontrado evidências de divulgação ou uso impróprio dos dados. O monitoramento segue ativo.

Proteja sua empresa com a LC SEC

Incidentes com dados de saúde exigem resposta rápida, comunicação responsável e controles claros sobre onde as informações ficam. A LC SEC apoia empresas na prevenção, investigação e melhoria contínua da segurança da informação.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
Resumo fornecido na entrada

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal