Ransomware Medusa atinge 1,27 milhão de pacientes da SimonMed Imaging

No final de semana, a SimonMed Imaging confirmou que 1.275.669 pessoas foram afetadas por uma violação de dados em janeiro de 2025, atribuída ao grupo de ransomware Medusa, que exigiu um resgate de US$ 1 milhão. Este incidente se torna a segunda maior violação de dados do ano no setor de saúde e a sexta em todos os setores. A SimonMed foi alertada por um de seus fornecedores sobre um incidente de segurança em 27 de janeiro, e, após uma revisão, identificou atividades suspeitas em sua rede no dia seguinte. Os dados comprometidos incluem informações pessoais e médicas, como nomes, endereços, números de registro médico e informações de seguro de saúde. Medusa reivindicou a responsabilidade pelo ataque e listou a SimonMed em seu site, exigindo o resgate. Até agora, 140 ataques confirmados do grupo resultaram na violação de mais de 4,5 milhões de registros, com um foco crescente em organizações de saúde. Em 2025, já foram registrados 65 ataques a provedores de saúde nos EUA, totalizando mais de 7,5 milhões de registros comprometidos. O ataque à SimonMed é o maior até agora, superando outros incidentes significativos no setor de saúde.

Fonte: https://www.comparitech.com/news/simonmed-imaging-confirms-1-3-million-affected-in-data-breach-following-1-million-ransomware-attack/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
13/10/2025 • Risco: ALTO
RANSOMWARE

Ransomware Medusa atinge 1,27 milhão de pacientes da SimonMed Imaging

RESUMO EXECUTIVO
O ataque à SimonMed Imaging destaca a vulnerabilidade do setor de saúde a ataques de ransomware, com implicações diretas para a proteção de dados e conformidade regulatória. A necessidade de ações preventivas e reativas é urgente para evitar consequências legais e financeiras.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos de resgate e penalidades por não conformidade com a LGPD.
Operacional
Comprometimento de dados pessoais e médicos de 1.275.669 pacientes.
Setores vulneráveis
['Saúde', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

1.275.669 pessoas afetadas Indicador
212.616 GB de dados supostamente roubados Contexto BR
65 ataques confirmados a provedores de saúde em 2025 Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar a segurança dos fornecedores e a integridade dos sistemas internos.
2 Implementar medidas de segurança adicionais e treinar funcionários sobre práticas de segurança cibernética.
3 Monitorar continuamente atividades suspeitas e manter atualizações sobre novas ameaças.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a conformidade com a LGPD, especialmente em um setor tão crítico quanto a saúde.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).