Aesto Healthcare: Vazamento massivo expõe dados de quase 10 milhões de pacientes na AWS
Aprofundamento CEVIU
Aprofundamento
Mais um provedor de serviços de saúde sofre um incidente crítico. O caso da Aesto Healthcare segue uma tendência preocupante de ataques que atingem cadeias de suprimentos e infraestruturas em nuvem, especialmente a AWS. A intrusão, que durou de 2 a 18 de dezembro de 2025, expôs informações altamente sensíveis, desde prontuários médicos até dados de identificação governamental de quase 10 milhões de pacientes. É um alvo rico para criminosos.
Vemos o mesmo padrão em outras notícias recentes. Em agosto de 2026, a cobertura do CEVIU News sobre a CareCloud já destacava como um ataque comprometeu o ambiente AWS da companhia, inicialmente afetando centenas de milhares e depois escalando para 3,7 milhões de pessoas. A Amgen, também em agosto, confirmou um vazamento via provedor de cloud terceirizado. A Heights Finance, no mesmo mês, teve dados de 1,2 milhão de clientes expostos em plataforma de nuvem. Isso mostra a urgência de uma segurança robusta na nuvem para qualquer provedor.
Por que isso importa
A exposição de quase 10 milhões de registros sensíveis da Aesto Healthcare é um sinal de alerta para toda a indústria. Dados de saúde e identificação são um prato cheio para fraudes financeiras e roubo de identidade de longo prazo. Como a Aesto atua para várias organizações de saúde, o impacto se ramifica por múltiplos prestadores de serviços, o que torna a gestão do incidente e a notificação aos pacientes ainda mais complexas.
Esse vazamento reforça a necessidade de auditorias constantes e controles de acesso rigorosos em ambientes de nuvem. Empresas que confiam em terceiros para armazenar dados críticos precisam implementar uma postura de segurança zero trust. É preciso cobrar mais responsabilidade dos fornecedores e garantir que as informações dos pacientes estejam protegidas em cada ponto da cadeia de custódia digital.
Linha do tempo
Início do acesso não autorizado à infraestrutura AWS da Aesto Healthcare.
Fim do acesso não autorizado e detecção da intrusão pela Aesto Healthcare.
Violação de dados na ApolloMD afeta 626 mil indivíduos.
Aesto Healthcare confirma que dados sensíveis estavam nos arquivos expostos.
Aesto Healthcare inicia notificação de seus clientes afetados.
Vazamento grave na Medtronic expõe dados de quase 4 milhões de pacientes.
Amgen confirma vazamento de dados via provedor cloud.
Ataque à CareCloud expõe dados de mais de 345 mil pacientes.
Heights Finance sofre vazamento de dados, afetando 1,2 milhão de clientes.
CareCloud atualiza o impacto do ataque, atingindo 3,7 milhões de pessoas.
Aesto Healthcare oferece serviços de monitoramento de crédito aos indivíduos afetados.
Notícia da Aesto Healthcare revela vazamento de quase 10 milhões de pacientes.
Perguntas frequentes
O que é o vazamento de dados da Aesto Healthcare?
É um incidente de segurança onde um acesso não autorizado à infraestrutura AWS da Aesto Healthcare expôs dados de cerca de 9,5 milhões de pacientes. A intrusão ocorreu entre 2 e 18 de dezembro de 2025.
Quais tipos de dados foram expostos neste vazamento?
Os dados comprometidos são bastante abrangentes e incluem prontuários médicos, informações de seguro, dados financeiros e identificações governamentais. Para um número limitado de pessoas, também houve exposição de números de Segurança Social.
Como a Aesto Healthcare está respondendo ao incidente?
A empresa detectou os arquivos afetados em maio de 2026 e começou a notificar os clientes em junho de 2026. Como medida de mitigação, a Aesto está oferecendo 24 meses de monitoramento de crédito via Experian IdentityWorks aos indivíduos impactados.
Qual o significado de um comprometimento em uma "infraestrutura AWS"?
Significa que o acesso indevido ocorreu em servidores e serviços hospedados na Amazon Web Services. Isso pode ser resultado de configurações de segurança inadequadas, credenciais comprometidas ou vulnerabilidades exploradas na forma como a Aesto gerenciava seu ambiente de nuvem.
Fontes
- cyberinsider.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 02 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

