A CareCloud, gigante norte-americana de tecnologia para saúde, informou ter detectado acesso não autorizado a um de seus seis ambientes de armazenamento de prontuários eletrônicos de pacientes. O incidente ocorreu em 16 de março e foi comunicado à Comissão de Valores Mobiliários dos Estados Unidos (SEC) na última sexta-feira (31).
De acordo com o documento enviado à SEC, os invasores permaneceram conectados ao ambiente comprometido por mais de oito horas. A empresa ainda não sabe se houve extração de dados nem quais tipos de informações podem ter sido copiados.
A CareCloud afirma ter restaurado os sistemas no mesmo dia e acredita que os hackers já não estão mais em sua rede. A companhia contratou uma empresa de cibersegurança, cujo nome não foi revelado, para conduzir a investigação.
O número de pacientes afetados não foi divulgado. Segundo o relatório anual da CareCloud, seus serviços atendem mais de 45 mil provedores de saúde, incluindo médicos e hospitais em milhares de unidades, alcançando milhões de pacientes.
Não há confirmação sobre destruição de dados nem sobre eventual pedido de resgate. Questionada, a empresa não respondeu até o momento. Também não foi esclarecida a forma de distribuição das informações entre os seis ambientes — se cada um armazena partes diferentes dos registros ou se algum deles serve apenas como backup.

Imagem: Getty
Registros públicos na internet indicam que grande parte dos arquivos da CareCloud fica hospedada na plataforma Amazon Web Services (AWS).
No comunicado à SEC, a empresa relatou que, em 24 de março, concluiu que o incidente tem impacto relevante o suficiente para ser informado aos investidores, embora acredite que não haverá efeito significativo em sua situação financeira. A apuração segue em andamento.
Com informações de TechCrunch







