Einstein confirmou, em nota divulgada em 8 de outubro de 2026, que sofreu um ataque cibernético com acesso não autorizado a parte da base de dados de pacientes. Para quem já foi atendido na instituição, o aviso individual chega por e-mail desde 9 de outubro, com orientações para evitar golpes.
O que o ataque ao Einstein expôs e desde quando
A suspeita de invasão surgiu em 4 de agosto, e o hospital adotou medidas técnicas e operacionais para confirmar o acesso e manter o atendimento. As plataformas e os sistemas de prontuário eletrônico seguiram operando normalmente. A apuração conta com peritos independentes, e o caso foi levado à Polícia Federal, conforme a reportagem do TecMundo sobre a nota do hospital.
Os dados acessados incluem nome, CPF, e-mail e telefone, além de informações de saúde como diagnósticos, exames laboratoriais e notas clínicas. O Saúde Digital News, que também tratou do comunicado, cita data de nascimento e prescrições médicas. O hospital explicou que os registros ficam fragmentados em bases descentralizadas, e por isso o aviso só saiu depois de identificar cada paciente atingido.
“Não foram identificadas quaisquer evidências de que os dados tenham sido divulgados ou utilizados de maneira imprópria”, diz o comunicado do Einstein.
Como o Einstein orienta evitar golpes após o incidente
A Autoridade Nacional de Proteção de Dados foi comunicada, e o hospital reconhece que o episódio pode ser explorado por golpistas em nome da instituição. A recomendação é desconfiar de ligações, mensagens e e-mails que usem informações pessoais ou de saúde para pedir pagamentos, senhas, códigos de autenticação ou a instalação de aplicativos.
O Einstein pede que ninguém clique em links de mensagens suspeitas e que o acesso ao Meu Einstein seja feito pelo aplicativo ou pelo endereço oficial digitado no navegador. Consultas, exames, tratamentos e cobranças devem ser confirmados apenas nos canais oficiais. Quem identificar tentativa de fraude deve registrar ocorrência e avisar o hospital. O monitoramento segue ativo.
O que você acha? Você confia que hospitais protegem bem os dados dos pacientes? Para acompanhar mais, acesse nossa editoria de Cibersegurança.
Perguntas Frequentes
Quais dados dos pacientes o Einstein diz ter sido acessados?
Einstein informa que foram acessados nome, CPF, e-mail e telefone, além de diagnósticos, exames laboratoriais e notas clínicas. O Saúde Digital News cita também data de nascimento e prescrições médicas. O hospital diz que grande parte do volume afetado corresponde a documentos avulsos e fragmentados, guardados em bases de informação descentralizadas no hospital.
Quando o Einstein avisou os pacientes sobre o ataque?
Einstein iniciou o contato individual por e-mail em 9 de outubro de 2026, depois de concluir a identificação dos atingidos. A nota pública saiu em 8 de outubro. A suspeita do incidente havia sido registrada em 4 de agosto, quando o hospital adotou as primeiras medidas técnicas para confirmar o acesso e preservar o atendimento.
Os atendimentos do Einstein foram afetados pelo ataque cibernético?
Einstein diz que as plataformas e o prontuário eletrônico seguiram operando normalmente, sem impacto na assistência. O hospital também diz não ter identificado evidências de divulgação ou uso indevido dos dados até o momento. A Polícia Federal e a ANPD já foram comunicadas, e a investigação continua com peritos independentes.