Grupo cibercriminoso Anubis assume vazamento de dados em hospital dos EUA

O grupo de cibercriminosos Anubis reivindicou a responsabilidade por um vazamento de dados no Singing River Health System, localizado no Condado de Jackson, Mississippi. O incidente, que ocorreu entre 19 e 21 de dezembro de 2025, afetou 53.888 pessoas, comprometendo informações sensíveis, como números de Seguro Social, dados bancários, informações médicas e de seguro saúde. Anubis afirma ter roubado 293 GB de dados, incluindo imagens íntimas de cirurgias, e publicou amostras em seu site de vazamento. Embora o Singing River Health System tenha notificado os afetados e oferecido monitoramento de crédito gratuito, não confirmou a reivindicação do grupo. Este não é o primeiro ataque de ransomware enfrentado pela instituição, que já havia sido alvo de um incidente em agosto de 2023, afetando mais de 895 mil pessoas. O grupo Anubis, ativo desde 2024, opera sob um modelo de ransomware como serviço, permitindo que afiliados utilizem sua infraestrutura para realizar ataques. O aumento de ataques de ransomware no setor de saúde nos EUA, com 143 incidentes confirmados em 2025, levanta preocupações sobre a segurança de dados e a continuidade dos serviços de saúde.

Fonte: https://www.comparitech.com/news/cybercriminals-take-credit-for-singing-river-health-system-data-breach/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/06/2026 • Risco: ALTO
VAZAMENTO

Grupo cibercriminoso Anubis assume vazamento de dados em hospital dos EUA

RESUMO EXECUTIVO
O ataque ao Singing River Health System destaca a vulnerabilidade do setor de saúde a ataques de ransomware, que não apenas comprometem dados sensíveis, mas também podem interromper serviços essenciais. A frequência crescente de tais incidentes exige que os CISOs adotem medidas proativas para proteger informações críticas e garantir a conformidade regulatória.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos associados à recuperação de dados e possíveis multas por não conformidade.
Operacional
Comprometimento de dados de 53.888 pacientes, incluindo informações financeiras e médicas.
Setores vulneráveis
['Saúde', 'Financeiro']

📊 INDICADORES CHAVE

53.888 pessoas afetadas Indicador
293 GB de dados roubados Contexto BR
1,2 milhão de arquivos comprometidos Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar políticas de segurança e protocolos de resposta a incidentes.
2 Implementar soluções de monitoramento de segurança e treinamento de conscientização para funcionários.
3 Monitorar continuamente acessos não autorizados e atividades suspeitas nos sistemas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um setor tão crítico quanto a saúde.

⚖️ COMPLIANCE

Implicações diretas na LGPD, que exige proteção rigorosa de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).