Hospital da Criança de Brasília confirma paralisação por ataque hacker

Incidente teria se iniciado no último fim de semana, exigindo que a organização indisponibilizasse todos os sistemas e fornecesse os atendimentos básicos por telefone. Em nota, o HCB não encontrou indícios preliminares de perda de dados pessoais

Compartilhar:

O Hospital da Criança de Brasília José Alencar (HCB) informou por meio de nota que seus sistemas internos foram atingidos por um ataque cibernético neste fim de semana. Diante desse incidente e para proteger a base de dados, a organização deixou indisponíveis todas as estruturas de tecnologia e abriu um Comitê de Gestão de Crises para apurar os motivos da ocorrência.

 

Desde essa constatação, os técnicos de tecnologia do hospital seguem trabalhando com o apoio de empresas fornecedoras, para completar a varredura em todas as máquinas, servidores e bases de dados. Em paralelo, está sendo construída uma estratégia para restaurar os sistemas, mas por ora, as operações usuais, como agendamento de consultas, solicitação de prontuários e renovação de receitas estão sendo feitos por telefone.

 

“Até o momento, não temos indícios de vazamentos de dados pessoais e sensíveis dos nossos pacientes funcionários e parceiros. Contudo, ainda não podemos afirmar quando os sistemas voltarão a operar, portanto, estamos atuando com nossos planos de contingência para minimizar os atrasos e prejuízos no atendimento e garantir a segurança dos pacientes”, acrescenta o comunicado.

 

O incidente também afetou os processos seletivos para novos profissionais do HCB, pois os sistemas de cadastramento e participação nas jornadas de contratação foram paralisados também. “Os prazos serão postergados para que nenhum candidato tenha prejuízo na participação dos processos”, conclui a mensagem.

 

Rumores sobre um incidente no HCB circulavam entre portais da região desde o começo dessa segunda-feira (14), com alguns deles citando o delegado-chefe da Delegacia Especial de Repressão de Crimes Cibernéticos (DRCC) da Polícia Civil do Distrito Federal (PCDF) ao confirmar que se trataria de um ataque de ransomware. O oficial teria acrescentado que não houve um pedido expresso de pagamento pelo resgate dos sistemas criptografados.

 

Todavia, o comunicado divulgado pelo hospital infantil não confirma se essa é, de fato, a natureza do ataque. A assessoria da instituição também disse à Security Report que não possuía atualizações novas além da nota divulgada. A SR também entrou em contato com a PCDF em busca de confirmação do órgão a respeito dessas informações. Até o momento, não houve retorno das autoridades a respeito. Esta nota será atualizada tão logo haja resposta.

 

O setor de Saúde é um dos alvos mais visados pelo cibercrime, dada a sua maturidade cibernética ainda em ascensão e a alta criticidade de seus dados internos, quase totalmente relacionados aos registros sensíveis dos pacientes. Um dos alvos mais recentes foi o braço da Cooperativa Unimed no Vale do Taquari e Rio Pardo, que teve diversos ambientes digitais paralisados por um ataque hacker.

 

Já no começo de 2024, foi a vez do Instituto Nacional do Câncer, localizado no Rio de Janeiro, a ser atingido. De acordo com a instituição, apenas as consultas marcadas anteriormente ao ciberataque estavam sendo feitas, o enquanto o agendamento de novas consultas seguia suspenso. Essa interrupção também foi feita visando assegurar a proteção das bases de dados.

 

A Security Report divulga, na íntegra, nota veiculada pelo Hospital de Crianças de Brasília:

 

“O Hospital da Criança de Brasília José Alencar (HCB) informa que, na noite do último domingo, dia 06/10, sofreu um incidente que comprometeu os sistemas da Instituição. Para proteger as bases de dados, todos os sistemas foram indisponibilizados e foi imediatamente estabelecido o Comitê de Gestão de Crises, que está apurando todos os fatos em busca de soluções.

 

Desde então, os técnicos estão trabalhando incansavelmente, com o apoio de empresas fornecedoras, para completar a varredura em todas as máquinas, servidores e bases de dados. Em paralelo, está sendo construída uma estratégia para restaurar os sistemas. Diante disso, disponibilizamos os telefones abaixo para atendimento das demandas:

 

Telefonia e solicitação de prontuários – (61) 99194-0500

Agendamento e remarcação de consultas e exames – (61) 99191-5901

Renovação de receitas – (61) 99194-2843

Núcleo Interno de Regulação – (61) 99211-2847

Comunicação Institucional e Imprensa – (61) 991974287

 

Até o momento, não temos indícios de vazamentos de dados pessoais e sensíveis dos nossos pacientes funcionários e parceiros. Contudo, ainda não podemos afirmar quando os sistemas voltarão a operar, portanto, estamos atuando com nossos planos de contingência para minimizar os atrasos e prejuízos no atendimento e garantir a segurança dos pacientes.

 

Aos candidatos dos nossos processos seletivos, informamos que, em função da indisponibilidade técnica dos sistemas para cadastramento e participação nos processos seletivos do HCB, os prazos serão postergados para que nenhum candidato tenha prejuízo na participação dos processos.

 

Disponibilizamos o telefone abaixo para atendimento das demandas dos candidatos:

 

Recrutamento e Seleção – (61) 99197-6459”.

 

Conteúdos Relacionados

Security Report | Destaques

Cisco emite esclarecimento sobre suposto vazamento de dados

Publicações apontando um possível vazamento de dados anunciado em um fórum na Dark Web circularam durante essa semana. Em nota,...
Security Report | Destaques

Regulação da IA: CISOs e operadores do direito analisam Projeto de Lei

O Senado Federal aprovou a lei em plenário neste mês de dezembro, avançando com a possibilidade de estabelecer normas mais...
Security Report | Destaques

CISO no Board: o desafio de comunicar a linguagem da SI ao negócio

Como líderes de Cibersegurança podem ajustar seu discurso para estabelecer uma ponte efetiva com os conselheiros e influenciar decisões estratégicas
Security Report | Destaques

Unidas Aluguel de Carros identifica tentativa de invasão aos sistemas

Registros de que a companhia havia sido atacada por um ransomware começaram a circular nesta semana, quando grupos de monitoramento...