A Neurological Associates of Washington, localizada nos arredores de Seattle, confirmou que notificou 13.500 residentes do estado sobre um vazamento de dados ocorrido em dezembro de 2025. O ataque, reivindicado pelo grupo cibercriminoso DragonForce, comprometeu informações sensíveis, incluindo números de Seguro Social, códigos de deficiência, dados médicos e datas de nascimento. O grupo afirmou ter roubado 1,4 TB de dados da clínica e publicou amostras dos documentos supostamente furtados em seu site de vazamento. Embora a clínica tenha reconhecido DragonForce como o atacante, a autenticidade dos dados não pôde ser verificada. A clínica informou que seu servidor, que armazenava registros médicos de 2019 a 2025, foi atacado e criptografado, resultando no roubo de dados de um de seus computadores. Para mitigar os impactos, a Neurological Associates de Washington está oferecendo 12 meses de monitoramento de crédito gratuito aos afetados. O grupo DragonForce, que opera um modelo de ransomware como serviço, já reivindicou 51 ataques confirmados, afetando mais de 7,6 milhões de registros pessoais, incluindo ataques a provedores de saúde. Os ataques de ransomware em instituições de saúde nos EUA têm se tornado cada vez mais frequentes, comprometendo a segurança e a privacidade dos pacientes.
Fonte: https://www.comparitech.com/news/seattle-area-neurologist-warns-13500-people-of-data-breach-that-leaked-ssns-medical-info/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
03/02/2026 • Risco: ALTO
VAZAMENTO
Clínica de Neurologia nos EUA sofre vazamento de dados de 13.500 pacientes
RESUMO EXECUTIVO
O ataque à Neurological Associates of Washington destaca a vulnerabilidade das instituições de saúde a ataques cibernéticos. Com a crescente frequência de ataques de ransomware, é crucial que os CISOs adotem medidas proativas para proteger dados sensíveis e garantir a continuidade dos serviços.
💼 IMPACTO DE NEGÓCIO
Financeiro
Custos associados a ransomwares e recuperação de dados podem ser significativos, além de possíveis multas por não conformidade com a LGPD.
Operacional
Roubo de dados sensíveis de 13.500 pacientes, comprometendo a privacidade e segurança.
Setores vulneráveis
['Saúde', 'Educação', 'Serviços Públicos']
📊 INDICADORES CHAVE
13.500 residentes afetados
Indicador
1,4 TB de dados roubados
Contexto BR
51 ataques confirmados pelo DragonForce
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar logs de acesso e segurança da rede para identificar possíveis brechas.
2
Implementar medidas de segurança adicionais, como criptografia de dados e autenticação multifatorial.
3
Monitorar continuamente atividades suspeitas e a integridade dos sistemas de TI.
🇧🇷 RELEVÂNCIA BRASIL
Os ataques de ransomware em instituições de saúde podem ter consequências devastadoras, incluindo a interrupção de serviços essenciais e a exposição de dados sensíveis dos pacientes.
⚖️ COMPLIANCE
Implicações diretas na LGPD, que exige a proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).