Pular para as notícias
Ao vivo Monomotor cai no pátio do metrô de BH, piloto morre e 400 funcionários são retirados
No Instagram

Hackers levam dados de pacientes do Einstein e PF prende suspeito de extorsão em SC

Hospital de São Paulo detectou a invasão em 4 de agosto. Nome, CPF, exames e receitas podem ter sido acessados, e os pacientes afetados estão sendo avisados por e-mail.

Por Redação F5 ao vivo
F5 ao vivo
Imagem ilustrativa.

O Hospital Israelita Albert Einstein, na Zona Sul de São Paulo, foi alvo de um ataque cibernético que tirou do sistema parte da base de dados dos pacientes. O caso aconteceu em agosto, mas só veio a público depois que a Polícia Federal fez uma operação contra o grupo suspeito.

Segundo a PF, depois de copiar os dados, os invasores passaram a cobrar pagamento do hospital. A corporação diz que os fatos podem configurar invasão de dispositivo informático e extorsão, sem descartar outros crimes que apareçam na investigação.

O que foi acessado

De acordo com o Einstein, os dados atingidos são de dois tipos. Os cadastrais incluem nome, CPF e data de nascimento. Os de saúde podem incluir prescrições médicas e resultados de exames.

O hospital não informou quantos pacientes foram afetados. Disse que as informações ficam guardadas de forma fragmentada, em bases separadas, o que dificulta saber com exatidão o que foi levado. A apuração conta com peritos independentes e empresas de segurança da informação.

O Einstein afirma que, até agora, não há sinal de que os dados tenham sido divulgados ou usados de forma indevida. O atendimento e os prontuários eletrônicos seguiram funcionando normalmente.

A operação da PF

A invasão foi identificada em 4 de agosto. O hospital comunicou o caso à Autoridade Nacional de Proteção de Dados, como manda a lei, e à Polícia Federal. Depois de dois meses de investigação da área de crimes cibernéticos da PF, os agentes cumpriram na quarta-feira (7) um mandado de busca e apreensão e um de prisão temporária em Joinville (SC).

As ordens foram dadas pela Vara Regional das Garantias de São Paulo. O material apreendido vai ser analisado para confirmar se o homem preso participou do ataque.

O que o paciente deve fazer

Quem foi atingido recebe um aviso individual por e-mail, e o hospital montou um canal para tirar dúvidas. Enquanto isso, vale desconfiar de ligação, mensagem ou e-mail que cite exame, consulta ou receita para pedir dinheiro, Pix ou senha. Golpista que tem nome e CPF costuma usar esses dados para parecer confiável.

Análise F5 ao vivo

Dado de saúde é o mais sensível que existe. Um vazamento de cadastro já abre a porta para golpe; um vazamento de exame e receita expõe a intimidade de quem confiou num hospital. Por isso a Lei Geral de Proteção de Dados trata esse tipo de informação com regra mais dura.

O hospital agiu certo ao chamar a PF e a ANPD. Mas o paciente ficou dois meses sem saber de nada, e o caso só ganhou luz quando a polícia saiu às ruas. Quem teve exame copiado por criminoso tem o direito de saber logo, para se proteger. A conta de quanta gente foi atingida ainda precisa ser dada.

Fontes: g1 SP, Correio Braziliense, CNN Brasil. Texto escrito pela redação com as próprias palavras, a partir das fontes citadas.

Gostou? Mande para quem precisa saber

Veja também