Cibersegurança

Veradigm revela vazamento de dados de pacientes após grupo Gentlemen alegar ter realizado ataque

A empresa americana Veradigm anunciou que uma invasão sofrida por um de seus fornecedores permitiu copiar dados pessoais e números de Seguro Social de alguns pacientes por meio de uma interface de API limitada. A gangue The Gentlemen afirma ter roubado 3,5 milhões de registros, mas a empresa não confirmou esse número, e a investigação ainda está em andamento.

2026-09-09
4 min de leitura
14 visualizações
فريق تحرير certi.news
Veradigm revela vazamento de dados de pacientes após grupo Gentlemen alegar ter realizado ataque

A Veradigm, empresa especializada em tecnologias de saúde, revelou um incidente de vazamento de dados resultante da invasão do ambiente de um de seus fornecedores terceirizados. A empresa afirmou, em uma divulgação à Comissão de Valores Mobiliários dos Estados Unidos, que um invasor obteve credenciais no ambiente do fornecedor e depois as utilizou para acessar uma interface de API dedicada a serviços ao cliente e copiar dados de pacientes.

Os dados que a Veradigm reconheceu terem sido expostos incluem detalhes pessoais e números de Seguro Social de alguns pacientes, enquanto a empresa afirmou que as informações clínicas e médicas não foram afetadas. A empresa também explicou que as credenciais comprometidas concediam acesso apenas àquela interface limitada e não permitiam acesso à sua rede mais ampla, servidores, bancos de dados ou outros sistemas.

O que aconteceu?

A Veradigm detectou o incidente e iniciou procedimentos de resposta, além de notificar as autoridades policiais e iniciar uma investigação para determinar a extensão do impacto. A empresa confirmou que o incidente não causou interrupções operacionais e que afetou um pequeno número de clientes, de acordo com as informações atualmente disponíveis. A empresa informou que os clientes e indivíduos afetados estão recebendo notificações, com a oferta de serviços de monitoramento de crédito quando aplicável.

A empresa não identificou em sua divulgação a entidade responsável pelo ataque. No entanto, o grupo de ransomware The Gentlemen anunciou, em 5 de setembro, que era responsável pela invasão e incluiu a Veradigm em seu site de vazamento de dados. O grupo alega possuir 3,5 milhões de registros de pacientes contendo nomes completos, endereços, números de Seguro Social, endereços de e-mail, números de telefone e dados de identificação pessoal ou informações sobre fiadores. O grupo ameaçou publicar os dados até 11 de setembro caso a empresa não entrasse em negociações sobre o resgate.

A alegação maior ainda não foi resolvida

A divulgação da Veradigm não confirma o número anunciado pela gangue; indica apenas que dados pessoais de alguns pacientes foram expostos e que a investigação continua. Portanto, a diferença entre a descrição da empresa, que considera o incidente limitado, e a alegação do grupo de que milhões de registros foram roubados continua sendo uma questão fundamental que exige evidências ou resultados adicionais da investigação.

O grupo The Gentlemen surgiu por volta de meados de 2025 e utiliza o modelo de extorsão dupla, que combina roubo de dados e criptografia de sistemas. De acordo com o material-fonte, o grupo anunciou mais de 800 vítimas em 86 países e em vários setores, incluindo saúde, tecnologia, manufatura, transporte e serviços financeiros. A Check Point também vinculou, em abril de 2026, uma botnet que opera com o malware SystemBC e inclui mais de 1.500 hosts a um dos parceiros do grupo, enquanto a ESET afirmou, em junho de 2026, que o grupo utiliza uma ferramenta para desativar soluções de detecção e resposta de endpoints conhecida como GentleKiller.

Por que esta notícia é importante?

O incidente mostra que o comprometimento de contas de um fornecedor externo pode permitir o acesso a dados sensíveis mesmo quando o ataque não se estende à rede interna ou aos sistemas principais da empresa. Além disso, restringir o acesso a uma interface de API não elimina o impacto do incidente se a interface for capaz de retornar dados de identificação de pacientes. Para clientes e indivíduos, a natureza e o número efetivo dos registros afetados continuam sendo as principais questões em aberto.

A Veradigm afirma que, no momento, não espera um impacto relevante em seus negócios, operações ou situação financeira. No entanto, essa avaliação é temporária, pois depende dos resultados atuais da investigação e pode mudar se a extensão dos dados afetados aumentar ou se as alegações do The Gentlemen forem confirmadas. Continua sendo essencial acompanhar as notificações oficiais e os resultados da investigação antes de aceitar os números do grupo ou considerar que os dados médicos estão totalmente protegidos.

Fonte da notícia
BleepingComputer
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias