O Hospital Israelita Einstein sofreu um ataque cibernético que permitiu acesso indevido a registros de pacientes em seu banco de dados. Entre os dados expostos estão nome, CPF, data de nascimento, prescrições médicas e resultados de exames.
A instituição declarou não ter identificado indícios de que essas informações tenham sido vazadas ou exploradas de forma indevida.
O Einstein acionou a Autoridade Nacional de Proteção de Dados (ANPD) e registrou o caso junto à Polícia Federal. Os pacientes cujos dados foram afetados estão recebendo notificações individuais por e-mail.
Medidas adotadas após a descoberta
Em comunicado oficial, o hospital afirmou: “Diante de uma suspeita de incidente, em 4 de agosto, foram adotadas imediatamente medidas técnicas e operacionais para confirmar o acesso não autorizado e garantir que a assistência prestada aos pacientes, a segurança dos atendimentos e a continuidade das operações não tivessem qualquer impacto. As plataformas do Einstein e os sistemas de prontuário eletrônico também continuaram operando normalmente.”
Parte dos dados sem identificação possível
O Einstein informou que “parte relevante desse volume corresponde a documentos avulsos, muitos deles sem possibilidade de identificação” dos titulares. Isso significa que nem todos os registros acessados podem ser vinculados a um paciente específico.
O hospital montou uma estrutura para atender e esclarecer dúvidas dos pacientes afetados.
Em nota, afirmou: “O tema está sendo tratado com a máxima prioridade, tendo como principal preocupação o apoio aos pacientes afetados e a revisão contínua dos mecanismos de proteção de dados e de segurança da informação. (…) O Einstein lamenta o ocorrido e reforça que seu bem mais valioso é a confiança que seus pacientes depositam na organização.”
As investigações sobre o caso ainda estão em andamento, com monitoramento ativo e contínuo.
*estagiário sob supervisão de Carolina Ferreira
Tópicos que importam
- ANPD
- Polícia Federal
- proteção de dados



