Voltar
Data breach

Ataques de Engenharia Social Expoem Dados de Mais de 250 Mil Pacientes em Empresas de Saúde

Aprofundamento CEVIU

Aprofundamento

Mais de 250 mil prontuários médicos nas mãos de cibercriminosos: os incidentes envolvendo a Clover Health Investments e a AngMar Management Services servem como um alerta severo para o setor de saúde. A engenharia social, utilizada contra a Clover Health para comprometer contas de funcionários, e o ransomware do grupo Interlock, que vitimou a AngMar, são vetores de ataque cada vez mais comuns e eficientes contra organizações que detêm dados sensíveis. O setor de saúde continua sendo um alvo preferencial, principalmente pela riqueza das informações que detém, desde números de Seguro Social até históricos médicos completos.

Não é a primeira vez que o CEVIU News reporta ataques de grande escala no segmento. Em setembro de 2026, noticiamos como um ataque cibernético similar, com uso de vishing (uma variação de engenharia social) expôs 284 milhões de dados de pacientes da McKesson. Já em fevereiro de 2026, a violação na Conduent afetou ao menos 25 milhões de indivíduos. Estes casos sublinham a necessidade urgente de defesas robustas, não apenas tecnológicas, mas também com forte componente de treinamento e conscientização para os colaboradores.

O que mudou

Em 22 de julho de 2026, o CEVIU News já havia noticiado que a Clover Health Investments havia revelado ter sido alvo de uma violação de dados por engenharia social, que comprometeu três contas de colaboradores. Naquele momento, os detalhes sobre a extensão total da exposição de dados ainda eram investigados. Agora, em 7 de outubro de 2026, a notícia atual fornece os números finais: 138.677 indivíduos tiveram seus dados expostos, com a confirmação dos tipos de informações roubadas, incluindo nomes, datas de nascimento, identificadores de seguro e números de identificação de conta.

Por que isso importa

A crescente sofisticação dos ataques de engenharia social e ransomware representa uma ameaça direta à privacidade do paciente e à estabilidade operacional das empresas de saúde. Dados médicos, que incluem diagnósticos, históricos e números de Seguro Social, são extremamente valiosos no mercado negro, podendo ser usados para fraude de identidade, fraude médica ou extorsão. Isso aumenta o risco financeiro e reputacional para as instituições, além de gerar custos significativos com remediação, notificações e multas regulatórias.

Para os pacientes, a exposição dessas informações sensíveis pode ter consequências de longo prazo, desde acesso não autorizado a serviços de saúde até roubo de identidade. Este cenário exige das empresas de saúde um investimento contínuo em segurança da informação, com foco em tecnologias de proteção, planos de resposta a incidentes e, crucialmente, a capacitação de seus colaboradores para identificar e resistir a ataques baseados em manipulação psicológica.

Linha do tempo

  1. CEVIU reporta violação de dados na Conduent, afetando ao menos 25 milhões.

  2. Clover Health sofre ataque de engenharia social, comprometendo contas de funcionários.

  3. AngMar Management detecta atividade suspeita em seus sistemas internos.

  4. CEVIU noticia que Clover Health Investments revela incidente de engenharia social.

  5. Grupo de ransomware Interlock reivindica ataque à AngMar Management em site de vazamentos.

  6. CEVIU reporta ataque que expôs 284 milhões de dados de pacientes da McKesson.

  7. AngMar Management confirma oficialmente o roubo de dados de pacientes.

  8. Clover Health e AngMar Management notificam o Departamento de Saúde e Serviços Humanos (HHS) dos EUA sobre as violações.

  9. Notícia detalha impacto total dos ataques na Clover Health e AngMar Management, afetando mais de 250 mil pacientes.

Perguntas frequentes

O que é engenharia social e como ela foi usada nos ataques?

Engenharia social é uma tática que manipula pessoas para que elas realizem ações ou divulguem informações confidenciais. No caso da Clover Health, atacantes usaram essa técnica para comprometer três contas de funcionários, obtendo acesso a dados sensíveis de pacientes. Não envolve falhas técnicas diretas, mas explora o elo humano na corrente de segurança.

Quais tipos de dados foram expostos e qual o risco para os pacientes?

Nos dois incidentes, dados extremamente sensíveis foram expostos. Isso inclui nomes, datas de nascimento, números de Seguro Social, diagnósticos, históricos médicos, informações de seguro e detalhes de prescrição. O risco para os pacientes é alto, abrangendo desde roubo de identidade e fraude financeira até potenciais constrangimentos ou extorsão devido à natureza privada dos dados de saúde.

Qual a relevância do grupo de ransomware Interlock no ataque à AngMar Management?

O grupo Interlock é uma organização cibercriminosa conhecida por realizar ataques de ransomware, sequestrando dados e exigindo resgate. No caso da AngMar Management, o Interlock não apenas paralisou os sistemas, mas também publicou a reivindicação do roubo de mais de 700 gigabytes de dados no seu site de vazamentos. Isso indica uma dupla extorsão, comum em ataques de ransomware modernos.

Por que o setor de saúde é um alvo tão frequente para ataques cibernéticos?

O setor de saúde é um alvo valioso para cibercriminosos por causa da riqueza e sensibilidade dos dados que armazena. Prontuários médicos contêm uma combinação de informações pessoais e financeiras, como números de Seguro Social, que são altamente comercializáveis no mercado negro. Além disso, a interrupção de serviços médicos por ransomware pode ser particularmente impactante, incentivando o pagamento de resgates.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
07 de outubro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser