Hacker invade sistema do Hospital Einstein, extorque e é alvo da PF
Ataque cibernético atingiu dados de pacientes e hacker exigiu dinheiro para não vazar
A PF (Polícia Federal) investiga um ataque hacker aos sistemas do Einstein Hospital Israelita, em São Paulo. O ataque atingiu os dados de pacientes da rede como registros cadastrais incluindo nome, CPF e/ou data de nascimento e dados de saúde como prescrições médicas e resultados de exames.
A PF diz que foi um ataque ransomware, que é um tipo de malware que sequestra dados confidenciais ou dispositivos da vítima e ameaça mantê-los bloqueados.
O hospital comunicou a ANPD (Autoridade Nacional de Proteção de Dados) e procurou a PF, em agosto.
Após dois meses de investigação na DCiber (Diretoria de Repressão a Crimes Cibernéticos) da PF, a equipe localizou os responsáveis em Santa Catarina.
Nesta quarta-feira (7), a PF fez a Operação Insidioso e cumpriu um mandado de busca e apreensão e um de prisão temporária em Joinville (SC).
Leia também: ANPD investiga ataque cibernético que vazou dados de 500 mil pacientes
De posse das informações, os suspeitos teriam passado a exigir pagamento do hospital, de acordo com a corporação. O investigado alvo das medidas teria atuado como facilitador para a extração dos dados pelo grupo criminoso.
Nota hospital
"O Einstein informa que foi vítima de ataque cibernético que resultou em acesso e obtenção não autorizados de uma parte da base de dados de pacientes.
Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e ações foram tomadas com o objetivo de reduzir estes riscos. O monitoramento permanece ativo e será mantido de forma contínua.
Diante de uma suspeita de incidente, em 4 de agosto, foram adotadas imediatamente medidas técnicas e operacionais para confirmar o acesso não autorizado e garantir que a assistência prestada aos pacientes, a segurança dos atendimentos e a continuidade das operações não tivessem qualquer impacto. As plataformas do Einstein e os sistemas de prontuário eletrônico também continuaram operando normalmente.
O incidente segue em processo de apuração, com o apoio de peritos independentes e consultorias especializadas em segurança da informação e resposta a incidentes cibernéticos. A Autoridade Nacional de Proteção de Dados (ANPD) foi devidamente comunicada, em conformidade com a legislação vigente, e o caso também foi formalmente levado à Polícia Federal.
Os pacientes afetados estão sendo comunicados individualmente por e-mail. Os trabalhos estão agora centrados na identificação e na caracterização dos dados acessados, que estão armazenados de forma fragmentada e em bases de informação descentralizadas. Parte relevante desse volume corresponde a documentos avulsos, muitos deles sem possibilidade de identificação. As informações são de natureza pessoal com registros cadastrais incluindo nome, CPF e/ou data de nascimento e podem conter dados de saúde como prescrições médicas e resultados de exames.
O tema está sendo tratado com a máxima prioridade, tendo como principal preocupação o apoio aos pacientes afetados e a revisão contínua dos mecanismos de proteção de dados e de segurança da informação. Uma estrutura foi montada para atender e tirar dúvidas dos titulares que tiveram seus dados acessados indevidamente e que estão recebendo a comunicação por e-mail.
O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização."



