Autoridade de Saúde de Richmond sofre violação de dados em 2025

A Richmond Behavioral Health Authority (RBHA), na Virgínia, notificou 113.232 pessoas sobre uma violação de dados ocorrida em setembro de 2025, conforme informações do Departamento de Saúde e Serviços Humanos dos EUA. A violação comprometeu nomes, números de Seguro Social, números de passaporte, informações financeiras e dados de saúde protegidos dos pacientes da RBHA. O grupo de ransomware Qilin reivindicou a responsabilidade pelo ataque, alegando ter roubado 192 GB de dados e postando imagens de documentos supostamente extraídos da RBHA em seu site de vazamento de dados. A RBHA não confirmou a veracidade da alegação do grupo, e detalhes sobre como a rede foi comprometida, se um resgate foi pago ou o valor exigido permanecem desconhecidos. O ataque é um dos maiores de 2025, afetando significativamente o setor de saúde, que já registrou 85 ataques de ransomware neste ano, comprometendo mais de 8,1 milhões de registros. A RBHA, uma organização sem fins lucrativos que atende cerca de 13.000 pessoas anualmente, não ofereceu monitoramento de crédito gratuito para as vítimas, o que levanta preocupações sobre a proteção contra roubo de identidade.

Fonte: https://www.comparitech.com/news/richmond-va-mental-health-service-notifies-113000-people-of-data-breach/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
17/12/2025 • Risco: ALTO
RANSOMWARE

Autoridade de Saúde de Richmond sofre violação de dados em 2025

RESUMO EXECUTIVO
O ataque à RBHA destaca a vulnerabilidade do setor de saúde a ataques de ransomware, com implicações significativas para a proteção de dados pessoais. A falta de medidas de mitigação, como monitoramento de crédito, aumenta o risco de roubo de identidade para as vítimas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a resgates e recuperação de dados, além de multas por não conformidade.
Operacional
Comprometimento de dados pessoais e de saúde de mais de 113 mil pacientes.
Setores vulneráveis
['Saúde', 'Serviços Públicos']

📊 INDICADORES CHAVE

113.232 pessoas notificadas sobre a violação. Indicador
192 GB de dados supostamente roubados. Contexto BR
85 ataques de ransomware registrados em 2025. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a segurança da rede e a proteção de dados sensíveis.
2 Implementar medidas de segurança adicionais e treinamento para funcionários sobre phishing.
3 Monitorar continuamente atividades suspeitas e possíveis tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um cenário de crescente ataque a instituições de saúde.

⚖️ COMPLIANCE

Implicações diretas na LGPD, que exige proteção rigorosa de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).