Einstein confirma ataque cibernético e acesso indevido a dados de pacientes
O Hospital Israelita Albert Einstein informou que sofreu um ataque cibernético que permitiu o acesso não autorizado a uma parte de sua base de dados de pacientes. A instituição afirmou que, até o momento, não encontrou indícios de que as informações tenham sido divulgadas publicamente ou usadas de forma inadequada. O caso permanece sob investigação, e o hospital mantém o monitoramento dos sistemas.
Segundo o comunicado da organização, as primeiras medidas foram adotadas em 4 de agosto, após a identificação de suspeita de incidente. A equipe implementou ações técnicas e operacionais para apurar o ocorrido, conter riscos e proteger as informações. O Einstein também declarou que a assistência aos pacientes, a segurança dos atendimentos e a continuidade das atividades não foram comprometidas.
As plataformas digitais e os sistemas de prontuário eletrônico continuaram funcionando normalmente. A investigação, por sua vez, conta com o apoio de peritos independentes e consultorias especializadas em segurança da informação e resposta a incidentes cibernéticos. A Autoridade Nacional de Proteção de Dados (ANPD) foi comunicada, e o caso também foi encaminhado à Polícia Federal.
Os pacientes cujas informações podem ter sido acessadas estão recebendo avisos individuais por e-mail. O hospital trabalha para identificar e classificar os dados envolvidos. A tarefa é complexa porque os registros estavam distribuídos em diferentes bases e armazenados de forma fragmentada. Uma parte do material corresponde a documentos avulsos, alguns dos quais não podem ser associados a uma pessoa específica.
Entre os dados que podem estar no conjunto acessado há informações cadastrais, como nome, CPF e data de nascimento. Também podem constar dados sensíveis relacionados à saúde, incluindo prescrições médicas e resultados de exames. A instituição não detalhou, no comunicado, quantos pacientes foram afetados nem quais documentos correspondem a cada titular.
O Einstein declarou que trata o incidente como prioridade e que estruturou um atendimento para esclarecer dúvidas dos pacientes notificados. A organização também afirmou que está revisando continuamente seus mecanismos de proteção de dados e segurança da informação. Em sua manifestação, lamentou o ocorrido e ressaltou que a confiança dos pacientes é um dos valores centrais da instituição.
O que os pacientes devem observar
Quem receber uma mensagem sobre o incidente deve verificar com atenção se ela realmente foi enviada pelo hospital. É recomendável conferir o endereço do remetente e evitar abrir anexos ou acessar páginas por meio de links inesperados. Em caso de dúvida, o mais seguro é procurar os canais oficiais do Einstein por iniciativa própria, sem responder à mensagem suspeita.
A possibilidade de acesso a informações cadastrais pode aumentar o risco de tentativas de fraude direcionadas. Criminosos podem usar dados reais para tornar ligações, mensagens e e-mails mais convincentes, fingindo ser profissionais de saúde, representantes do hospital ou instituições financeiras. Por isso, o fato de uma mensagem conter nome ou outros dados corretos não é suficiente para comprovar que ela é legítima.
Pacientes devem desconfiar de solicitações urgentes de senhas, códigos de autenticação, dados bancários ou pagamentos para liberar exames, consultas ou prontuários. Instituições confiáveis não devem pedir credenciais pessoais por mensagens inesperadas. Também é prudente não compartilhar códigos recebidos por SMS ou aplicativos, mesmo quando a pessoa que entra em contato demonstra conhecer informações sobre o paciente.
Como dados de saúde podem estar envolvidos, vale redobrar a atenção diante de mensagens que mencionem exames, receitas ou tratamentos. Caso alguém tente obter informações adicionais em nome do hospital, o paciente pode encerrar o contato e confirmar a solicitação diretamente com a instituição usando um telefone ou canal já conhecido.
O episódio não significa, por si só, que as informações foram publicadas ou usadas para fraude. O Einstein declarou não ter identificado evidências de divulgação ou utilização imprópria e informou que mantém ações de monitoramento. Ainda assim, a investigação sobre a extensão e a natureza dos dados acessados continua, e os titulares notificados devem acompanhar as orientações oficiais.
Incidentes envolvendo dados médicos exigem atenção especial porque essas informações podem revelar aspectos íntimos da vida de uma pessoa. Além dos riscos de fraude, a exposição de registros de saúde pode gerar preocupação sobre privacidade e uso indevido. A identificação precisa do conteúdo acessado é, portanto, uma etapa importante para orientar os pacientes sobre eventuais medidas de proteção.
A comunicação individual aos possíveis afetados também permite que cada pessoa saiba se seus dados podem estar envolvidos e quais providências são recomendadas. Enquanto a apuração prossegue, os pacientes devem guardar as mensagens recebidas, registrar contatos suspeitos e relatar tentativas de fraude aos canais adequados. Essas precauções ajudam a reduzir riscos sem pressupor que os dados tenham sido disseminados.
A instituição não informou quando a investigação será concluída. Até que haja novos esclarecimentos, o caso segue em apuração pelas equipes técnicas e pelas autoridades competentes, enquanto o hospital afirma manter a operação assistencial e os sistemas de prontuário em funcionamento.