- Hospital Albert Einstein sofreu ataque cibernético que resultou no acesso não autorizado a dados de pacientes.
- Informações acessadas incluem nome, CPF, data de nascimento e dados de saúde, como prescrições e exames.
- Comunicação individual por e-mail foi iniciada para pacientes potencialmente afetados.
- Incidente foi reportado à ANPD e à Polícia Federal, com investigação em andamento.
- Os sistemas da instituição continuaram operando normalmente sem impactar a assistência aos pacientes.
O Hospital Israelita Albert Einstein, em São Paulo, informou que foi alvo de um ataque cibernético que resultou no acesso não autorizado a parte da base de dados de pacientes. Segundo a instituição, as informações acessadas podem incluir nome, CPF e/ou data de nascimento, além de dados relacionados à saúde, como prescrições médicas e resultados de exames.
O Einstein afirmou, no entanto, que parte relevante dos arquivos corresponde a documentos avulsos, muitos deles sem possibilidade de identificação dos pacientes. Os pacientes potencialmente afetados estão sendo comunicados individualmente por e-mail.
Hospital diz não ter identificado divulgação dos dados
Até o momento, o Einstein informou que não identificou evidências de que os dados tenham sido divulgados ou utilizados de forma indevida. O incidente foi comunicado à Autoridade Nacional de Proteção de Dados (ANPD) e à Polícia Federal. A instituição afirmou ainda que a investigação continua e que o monitoramento dos sistemas permanece ativo.
Sistemas continuaram funcionando
Segundo o hospital, a suspeita de incidente foi identificada em 4 de agosto. A partir de então, foram adotadas medidas técnicas e operacionais para confirmar o acesso não autorizado e avaliar possíveis impactos. O Einstein afirmou que a ocorrência não afetou a assistência aos pacientes, a segurança dos atendimentos nem a continuidade das operações.
As plataformas da instituição e os sistemas de prontuário eletrônico continuaram funcionando normalmente, segundo o comunicado.
Einstein cria estrutura para atender pacientes
O hospital informou que criou uma estrutura específica para orientar e esclarecer dúvidas dos pacientes que tiveram dados acessados. A instituição afirmou que os titulares afetados estão sendo comunicados por e-mail e que o trabalho de apuração e acompanhamento do incidente continua.
O Einstein também declarou que pretende revisar continuamente os mecanismos de proteção de dados e segurança da informação após o episódio.