Einstein Hospital Israelita é alvo de ataque hacker; PF investiga
Segundo o hospital, o incidente pode envolver documentos como prescrições médicas e resultados de exames
São Paulo|Do R7
LEIA AQUI O RESUMO DA NOTÍCIA
Produzido pela Ri7a - a Inteligência Artificial do R7

O Einstein Hospital Israelita foi alvo de um ataque cibernético que permitiu o acesso e a obtenção não autorizados de dados de pacientes, incluindo informações pessoais e registros médicos. Segundo a instituição, o incidente atingiu parte de suas bases de dados e pode envolver documentos como prescrições médicas e resultados de exames. O caso foi comunicado à Polícia Federal (PF) e à Autoridade Nacional de Proteção de Dados (ANPD).
Em nota, o Einstein informou que identificou indícios de uma invasão em 4 de agosto e adotou medidas de segurança para investigar o ocorrido e evitar prejuízos aos atendimentos. De acordo com a instituição, os serviços de assistência, as plataformas digitais e os sistemas de prontuário eletrônico continuaram funcionando normalmente.
Entre as informações que podem ter sido comprometidas estão nomes, números de CPF, datas de nascimento, prescrições médicas e resultados de exames. A instituição ainda trabalha para determinar quais dados foram efetivamente acessados e a extensão do incidente.
O Einstein afirmou que, até o momento, não encontrou evidências de divulgação das informações ou de uso indevido por terceiros.
“Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e ações foram tomadas com o objetivo de reduzir estes riscos. O monitoramento permanece ativo e será mantido de forma contínua”, informou.
Veja Também
Pacientes afetados estão sendo notificados
Os pacientes cujas informações foram acessadas indevidamente estão recebendo comunicados individuais por e-mail. A instituição também criou uma estrutura de atendimento para esclarecer dúvidas das pessoas afetadas.
Segundo o Einstein, a identificação dos dados atingidos é dificultada pela forma como as informações são armazenadas, distribuídas entre diferentes bases e organizadas de maneira fragmentada. Uma parcela significativa do material corresponde a documentos isolados, muitos dos quais não permitem identificar seus titulares.
A investigação continua com a participação de especialistas independentes e empresas de consultoria em segurança da informação. Além de comunicar o episódio à ANPD, responsável pela fiscalização da proteção de dados pessoais no país, a instituição formalizou o caso à Polícia Federal.
“O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização”, afirmou a instituição em nota.
Leia a nota do Einstein na íntegra:
O Einstein informa que foi vítima de ataque cibernético que resultou em acesso e obtenção não autorizados de uma parte da base de dados de pacientes. Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria e ações foram tomadas com o objetivo de reduzir estes riscos. O monitoramento permanece ativo e será mantido de forma contínua.
Diante de uma suspeita de incidente, em 4 de agosto, foram adotadas imediatamente medidas técnicas e operacionais para confirmar o acesso não autorizado e garantir que a assistência prestada aos pacientes, a segurança dos atendimentos e a continuidade das operações não tivessem qualquer impacto. As plataformas do Einstein e os sistemas de prontuário eletrônico também continuaram operando normalmente.
O incidente segue em processo de apuração, com o apoio de peritos independentes e consultorias especializadas em segurança da informação e resposta a incidentes cibernéticos. A Autoridade Nacional de Proteção de Dados (ANPD) foi devidamente comunicada, em conformidade com a legislação vigente, e o caso também foi formalmente levado à Polícia Federal e está sendo investigado.
Os pacientes afetados estão sendo comunicados individualmente por e-mail. Os trabalhos estão agora centrados na identificação e na caracterização dos dados acessados, que estão armazenados de forma fragmentada e em bases de informação descentralizadas. Parte relevante desse volume corresponde a documentos avulsos, muitos deles sem possibilidade de identificação. As informações são de natureza pessoal com registros cadastrais incluindo nome, CPF e/ou data de nascimento e podem conter dados de saúde como prescrições médicas e resultados de exames.
O tema está sendo tratado com a máxima prioridade, tendo como principal preocupação o apoio aos pacientes afetados e a revisão contínua dos mecanismos de proteção de dados e de segurança da informação. Uma estrutura foi montada para atender e tirar dúvidas dos titulares que tiveram seus dados acessados indevidamente e que estão recebendo a comunicação por e-mail.
O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização.

















