Einstein notifica pacientes após ataque cibernético a dados

Resumo
O Hospital Israelita Albert Einstein confirmou, em nota divulgada em 8 de outubro de 2026, um ataque cibernético com acesso não autorizado a parte da base de dados de pacientes. A suspeita surgiu em 4 de agosto, e os avisos individuais por e-mail começaram em 9 de outubro. O hospital diz não ter encontrado evidências de divulgação dos dados e orienta como evitar golpes.
Foto: Divulgação
Pergunte à IA sobre esta notícia:
Nesta notícia

Einstein confirmou, em nota divulgada em 8 de outubro de 2026, que sofreu um ataque cibernético com acesso não autorizado a parte da base de dados de pacientes. Para quem já foi atendido na instituição, o aviso individual chega por e-mail desde 9 de outubro, com orientações para evitar golpes.

O que o ataque ao Einstein expôs e desde quando

A suspeita de invasão surgiu em 4 de agosto, e o hospital adotou medidas técnicas e operacionais para confirmar o acesso e manter o atendimento. As plataformas e os sistemas de prontuário eletrônico seguiram operando normalmente. A apuração conta com peritos independentes, e o caso foi levado à Polícia Federal, conforme a reportagem do TecMundo sobre a nota do hospital.

Os dados acessados incluem nome, CPF, e-mail e telefone, além de informações de saúde como diagnósticos, exames laboratoriais e notas clínicas. O Saúde Digital News, que também tratou do comunicado, cita data de nascimento e prescrições médicas. O hospital explicou que os registros ficam fragmentados em bases descentralizadas, e por isso o aviso só saiu depois de identificar cada paciente atingido.

“Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria”, diz o comunicado do Einstein.

Como o Einstein orienta evitar golpes após o incidente

A Autoridade Nacional de Proteção de Dados foi comunicada, e o hospital reconhece que o episódio pode ser explorado por golpistas em nome da instituição. A recomendação é desconfiar de ligações, mensagens e e-mails que usem informações pessoais ou de saúde para pedir pagamentos, senhas, códigos de autenticação ou a instalação de aplicativos.

O Einstein pede que ninguém clique em links de mensagens suspeitas e que o acesso ao Meu Einstein seja feito pelo aplicativo ou pelo endereço oficial digitado no navegador. Consultas, exames, tratamentos e cobranças devem ser confirmados apenas nos canais oficiais. Quem identificar tentativa de fraude deve registrar ocorrência e avisar o hospital. O monitoramento segue ativo.

O que você acha? Você confia que hospitais protegem bem os dados dos pacientes? Para acompanhar mais, acesse nossa editoria de Cibersegurança.

Perguntas Frequentes

Quais dados dos pacientes o Einstein diz ter sido acessados?

Einstein informa que foram acessados nome, CPF, e-mail e telefone, além de diagnósticos, exames laboratoriais e notas clínicas. O Saúde Digital News cita também data de nascimento e prescrições médicas. O hospital diz que grande parte do volume afetado corresponde a documentos avulsos e fragmentados, guardados em bases de informação descentralizadas no hospital.

Quando o Einstein avisou os pacientes sobre o ataque?

Einstein iniciou o contato individual por e-mail em 9 de outubro de 2026, depois de concluir a identificação dos atingidos. A nota pública saiu em 8 de outubro. A suspeita do incidente havia sido registrada em 4 de agosto, quando o hospital adotou as primeiras medidas técnicas para confirmar o acesso e preservar o atendimento.

Os atendimentos do Einstein foram afetados pelo ataque cibernético?

Einstein diz que as plataformas e o prontuário eletrônico seguiram operando normalmente, sem impacto na assistência. O hospital também diz não ter identificado evidências de divulgação ou uso indevido dos dados até o momento. A Polícia Federal e a ANPD já foram comunicadas, e a investigação continua com peritos independentes.

Compartilhe esta notícia
Quem publicou esta notícia
Marcio Castro
Editor responsável e cobertura de lançamentos | Márcio Castro fundou o Pixlland e responde pelo que o site publica. Além de revisar e publicar as notícias, acompanha datas, trailers, adiamentos e pré-vendas, zelando pela clareza e pela precisão de cada matéria que chega ao leitor.

Continue lendo

O Departamento de Estado dos EUA, por meio do Rewards for Justice, oferece até US$ 10 milhões por informações sobre Zhang Yu, cidadão chinês acusado de participar da campanha HAFNIUM contra servidores Microsoft Exchange. Ele também é apontado em invasões a pesquisas sobre a covid-19. Zhang segue foragido, e seu parceiro Xu Zewei foi extraditado da Itália em abril de 2026.
09/10/2026
A Bitdefender publicou em 8 de outubro de 2026 um relatório sobre o Midnight Mimosa, malware instalado no firmware de celulares Android baratos. A campanha foi observada em milhares de dispositivos em mais de 150 países ao longo de cerca de dois anos, e o Brasil aparece em sexto lugar entre os países com mais detecções. A remoção é difícil porque o código fica na partição do sistema.
09/10/2026
O Microsoft Teams vai receber um recurso para sinalizar áudio e vídeo sintéticos em reuniões, com disponibilidade geral prevista para novembro de 2026. A análise ficará a cargo de provedores terceiros certificados. O Teams mostra os alertas aos participantes e oferece controles, mas a Microsoft ainda não nomeou as empresas parceiras e o item segue em desenvolvimento, sujeito a mudança de data.
09/10/2026