A Richmond Behavioral Health Authority (RBHA), na Virgínia, notificou 113.232 pessoas sobre uma violação de dados ocorrida em setembro de 2025, conforme informações do Departamento de Saúde e Serviços Humanos dos EUA. A violação comprometeu nomes, números de Seguro Social, números de passaporte, informações financeiras e dados de saúde protegidos dos pacientes da RBHA. O grupo de ransomware Qilin reivindicou a responsabilidade pelo ataque, alegando ter roubado 192 GB de dados e postando imagens de documentos supostamente extraídos da RBHA em seu site de vazamento de dados. A RBHA não confirmou a veracidade da alegação do grupo, e detalhes sobre como a rede foi comprometida, se um resgate foi pago ou o valor exigido permanecem desconhecidos. O ataque é um dos maiores de 2025, afetando significativamente o setor de saúde, que já registrou 85 ataques de ransomware neste ano, comprometendo mais de 8,1 milhões de registros. A RBHA, uma organização sem fins lucrativos que atende cerca de 13.000 pessoas anualmente, não ofereceu monitoramento de crédito gratuito para as vítimas, o que levanta preocupações sobre a proteção contra roubo de identidade.
Fonte: https://www.comparitech.com/news/richmond-va-mental-health-service-notifies-113000-people-of-data-breach/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
17/12/2025 • Risco: ALTO
RANSOMWARE
Autoridade de Saúde de Richmond sofre violação de dados em 2025
RESUMO EXECUTIVO
O ataque à RBHA destaca a vulnerabilidade do setor de saúde a ataques de ransomware, com implicações significativas para a proteção de dados pessoais. A falta de medidas de mitigação, como monitoramento de crédito, aumenta o risco de roubo de identidade para as vítimas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a resgates e recuperação de dados, além de multas por não conformidade.
Operacional
Comprometimento de dados pessoais e de saúde de mais de 113 mil pacientes.
Setores vulneráveis
['Saúde', 'Serviços Públicos']
📊 INDICADORES CHAVE
113.232 pessoas notificadas sobre a violação.
Indicador
192 GB de dados supostamente roubados.
Contexto BR
85 ataques de ransomware registrados em 2025.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a segurança da rede e a proteção de dados sensíveis.
2
Implementar medidas de segurança adicionais e treinamento para funcionários sobre phishing.
3
Monitorar continuamente atividades suspeitas e possíveis tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um cenário de crescente ataque a instituições de saúde.
⚖️ COMPLIANCE
Implicações diretas na LGPD, que exige proteção rigorosa de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).