O grupo de cibercriminosos Anubis reivindicou a responsabilidade por um vazamento de dados no Singing River Health System, localizado no Condado de Jackson, Mississippi. O incidente, que ocorreu entre 19 e 21 de dezembro de 2025, afetou 53.888 pessoas, comprometendo informações sensíveis, como números de Seguro Social, dados bancários, informações médicas e de seguro saúde. Anubis afirma ter roubado 293 GB de dados, incluindo imagens íntimas de cirurgias, e publicou amostras em seu site de vazamento. Embora o Singing River Health System tenha notificado os afetados e oferecido monitoramento de crédito gratuito, não confirmou a reivindicação do grupo. Este não é o primeiro ataque de ransomware enfrentado pela instituição, que já havia sido alvo de um incidente em agosto de 2023, afetando mais de 895 mil pessoas. O grupo Anubis, ativo desde 2024, opera sob um modelo de ransomware como serviço, permitindo que afiliados utilizem sua infraestrutura para realizar ataques. O aumento de ataques de ransomware no setor de saúde nos EUA, com 143 incidentes confirmados em 2025, levanta preocupações sobre a segurança de dados e a continuidade dos serviços de saúde.
Fonte: https://www.comparitech.com/news/cybercriminals-take-credit-for-singing-river-health-system-data-breach/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
04/06/2026 • Risco: ALTO
VAZAMENTO
Grupo cibercriminoso Anubis assume vazamento de dados em hospital dos EUA
RESUMO EXECUTIVO
O ataque ao Singing River Health System destaca a vulnerabilidade do setor de saúde a ataques de ransomware, que não apenas comprometem dados sensíveis, mas também podem interromper serviços essenciais. A frequência crescente de tais incidentes exige que os CISOs adotem medidas proativas para proteger informações críticas e garantir a conformidade regulatória.
💼 IMPACTO DE NEGÓCIO
Financeiro
Custos associados à recuperação de dados e possíveis multas por não conformidade.
Operacional
Comprometimento de dados de 53.888 pacientes, incluindo informações financeiras e médicas.
Setores vulneráveis
['Saúde', 'Financeiro']
📊 INDICADORES CHAVE
53.888 pessoas afetadas
Indicador
293 GB de dados roubados
Contexto BR
1,2 milhão de arquivos comprometidos
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar políticas de segurança e protocolos de resposta a incidentes.
2
Implementar soluções de monitoramento de segurança e treinamento de conscientização para funcionários.
3
Monitorar continuamente acessos não autorizados e atividades suspeitas nos sistemas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um setor tão crítico quanto a saúde.
⚖️ COMPLIANCE
Implicações diretas na LGPD, que exige proteção rigorosa de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).