Fachada do Einstein Hospital Israelita
Divulgação/Einstein Hospital Israelita
Fachada do Einstein Hospital Israelita

A Polícia Federal (PF)  cumpriu, nesta quinta-feira (8), um mandado de prisão temporária e outro de busca e apreensão em Joinville (SC) contra suspeitos de invadirem os sistemas do Einstein Hospital Israelita, em São Paulo. A ação faz parte da Operação Insidioso.

A investigação, conduzida pela Diretoria de Repressão a Crimes Cibernéticos (DCiber) da PF, durou dois meses até identificar os alvos em Santa Catarina. Segundo a corporação, os cibercriminosos acessaram a base de dados do hospital e capturaram registros pessoais de pacientes — como nome, CPF e data de nascimento —, além de prontuários, laudos de exames e receitas médicas sigilosas.

A Polícia Federal informou que o ataque foi realizado por meio de ransomware, um software malicioso que sequestra dados sigilosos e exige pagamento para liberá-los ou evitar sua divulgação.

Tentativa de extorsão

De acordo com a PF, de posse das informações, os investigados passaram a extorquir a instituição para não divulgar os dados roubados. Eles teriam atuado como facilitadores para um grupo criminoso conseguisse extrair os arquivos do sistema.

Ao tomar conhecimento da invasão, em agosto, o hospital comunicou o caso à Autoridade Nacional de Proteção de Dados (ANPD) e acionou a Polícia Federal para o início das apurações.


O que diz o Einstein Hospital Israelita

Ao iG, o Einstein Hospital Israelita enviou uma nota sobre o caso. 

"O Einstein informa que foi vítima de ataque cibernético que resultou em acesso e obtenção não autorizados de uma parte da base de dados de pacientes.

Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e ações foram tomadas com o objetivo de reduzir estes riscos. O monitoramento permanece ativo e será mantido de forma contínua.

Diante de uma suspeita de incidente, em 4 de agosto, foram adotadas imediatamente medidas técnicas e operacionais para confirmar o acesso não autorizado e garantir que a assistência prestada aos pacientes, a segurança dos atendimentos e a continuidade das operações não tivessem qualquer impacto.

As plataformas do Einstein e os sistemas de prontuário eletrônico também continuaram operando normalmente.O incidente segue em processo de apuração, com o apoio de peritos independentes e consultorias especializadas em segurança da informação e resposta a incidentes cibernéticos.

A Autoridade Nacional de Proteção de Dados (ANPD) foi devidamente comunicada, em conformidade com a legislação vigente, e o caso também foi formalmente levado à Polícia Federal.

Os pacientes afetados estão sendo comunicados individualmente por e-mail. Os trabalhos estão agora centrados na identificação e na caracterização dos dados acessados, que estão armazenados de forma fragmentada e em bases de informação descentralizadas.

Parte relevante desse volume corresponde a documentos avulsos, muitos deles sem possibilidade de identificação. As informações são de natureza pessoal com registros cadastrais incluindo nome, CPF e/ou data de nascimento e podem conter dados de saúde como prescrições médicas e resultados de exames.

O tema está sendo tratado com a máxima prioridade, tendo como principal preocupação o apoio aos pacientes afetados e a revisão contínua dos mecanismos de proteção de dados e de segurança da informação. Uma estrutura foi montada para atender e tirar dúvidas dos titulares que tiveram seus dados acessados indevidamente e que estão recebendo a comunicação por e-mail.

O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização", finaliza a nota.

    Compartilhar
    Comentários
    Clique aqui e deixe seu comentário!

    Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site. Se achar algo que viole os termos de uso, denuncie.

    Mais Recentes