Grupo Sabin é atingido por incidente cibernético

Companhia de Diagnósticos de Saúde confirmou, por meio de nota, que um ciberataque impactou suas operações na loja online no início de janeiro. De acordo com a clínica, o incidente foi solucionado, e já está em contato com as autoridades e os clientes atingidos

Compartilhar:

A companhia de diagnósticos de saúde Sabin confirmou ter sido vítima de um incidente cibernético contra a sua loja virtual no início de janeiro deste ano. O posicionamento foi enviado à Security Report em forma de comunicado.

 

Clientes cadastrados nos sistemas digitais da Sabin relataram ter recebido e-mails durante essa semana, informando-os da ocorrência e afirmando que o ataque impactou dados pessoais de uma parcela dos consumidores da loja online. Entre os dados supostamente expostos estavam nomes, CPFs, endereços de e-mail, telefones, dados da nota fiscal, gênero e DN. A mensagem ainda orientava os usuários a buscarem informações no setor de Perguntas Frequentes (FAQ).

 

Agora, em nota, a Sabin confirmou a ocorrência, bem como a data em que o ataque foi detectado: 3 de janeiro de 2025. Todavia, a companhia esclarece que o problema foi pontual e prontamente solucionado a partir dos protocolos e ações de Segurança da Informação mantidos na corporação.

 

“O fato foi notificado à ANPD, bem como os clientes impactados, que representam menos de 0,0034% da base de usuários do serviço, também foram comunicados. Importante ressaltar que esse ambiente está separado dos demais sistemas do Grupo Sabin, não havendo exposição de resultados de exames e dados bancários”, acrescentou a mensagem.

 

O comunicado ainda alerta que a Sabin não envia, em nenhum de seus canais de comunicação, links solicitando dados financeiros, pessoais, envio de senhas e participação em sorteios. O mesmo aviso pode ser encontrado no site oficial da organização.

 

O tratamento de dados pessoais sensíveis por clínicas de diagnóstico e hospitais tem feito com que esse setor se tornasse um alvo frequente do cibercrime, interessado em comprometer tais informações e vendê-las na Dark Web. No último mês de outubro, o Hospital da Criança de Brasília também foi alvo de um incidente cibernético que impactou suas operações internas. Para proteger a base de dados, a organização deixou indisponíveis todas as estruturas de tecnologia e abriu um Comitê de Gestão de Crises para apurar os motivos da ocorrência.

 

A Security Report publica, na íntegra, nota enviada pela Sabin:

 

“O Sabin Diagnóstico e Saúde confirma ter sido vítima de um incidente de segurança em sua loja virtual no dia 3 de janeiro de 2025. No entanto, esclarece que o problema foi pontual e prontamente solucionado, a partir dos protocolos e ações de segurança de informação da empresa. O fato foi notificado à ANPD, bem como os clientes impactados, que representam menos de 0,0034% da base de usuários do serviço, também foram comunicados.

 

Importante ressaltar que esse ambiente está separado dos demais sistemas do Grupo Sabin, não havendo exposição de resultados de exames e dados bancários.

 

O Sabin alerta que não envia, em nenhum de seus canais de comunicação, links solicitando dados financeiros, pessoais, envio de senhas e participação em sorteios.”

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

CISOs debatem impactos dos data centers na SI brasileira após avanço do Redata

Programa de incentivo aos Data Centers, aprovado pelo Congresso Nacional nesta semana, traz novos questionamentos acerca da demanda por soberania...
Security Report | Destaques

Ecossistema digital: Como ampliar a governança de sistemas críticos?

Líderes de SI apontam que preservar o funcionamento de sistemas financeiros como o Pix demanda planos de contingência, governança ampliada...
Security Report | Destaques

ANPD reguladora: Líderes reafirmam consolidação da proteção de dados no Brasil

O Senado Federal aprovou em definitivo a validade de Medida Provisória que transforma a ANPD em agência reguladora da Lei...
Security Report | Destaques

IA se tornou peça-chave nas atividades do cibercrime, aponta estudo

Nova edição do Global Threat Report, da CrowdStrike, aponta uma centralização do papel da IA na Cibersegurança atual, sendo, ao...