{"id":4988,"date":"2021-09-13T09:12:30","date_gmt":"2021-09-13T12:12:30","guid":{"rendered":"https:\/\/www.acpdbrasil.com\/?p=4988"},"modified":"2021-09-13T09:13:36","modified_gmt":"2021-09-13T12:13:36","slug":"ransomware-na-area-da-saude","status":"publish","type":"post","link":"https:\/\/www.acpdbrasil.com\/en\/ransomware-na-area-da-saude\/","title":{"rendered":"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade?"},"content":{"rendered":"<p>Ransomware na \u00e1rea da sa\u00fade. H\u00e1 cerca de um ano, 10 de setembro de 2020, ocorreu o primeiro caso de \u00f3bito devido a um ataque cibern\u00e9tico, com uso de <em>ransomware<\/em>, em D\u00fcsseldorf, na Alemanha. Cibercriminosos atacaram um hospital e encriptaram dados, al\u00e9m de pedirem pagamento, para reverterem o processo.<\/p>\n\n\n\n<p>O <em><a href=\"https:\/\/www.acpdbrasil.com\/en\/voce-sabe-o-que-e-ransomware\/\" target=\"_blank\" rel=\"noreferrer noopener\">ransomware<\/a><\/em> atingiu trinta (30) servidores do Hospital da Universidade de D\u00fcsseldorf, paralisando os sistemas, e consequentemente incapacitando este hospital de receber pacientes. O problema \u00e9 que uma mulher, em risco de vida, devido a impossibilidade de ser atendida no hospital atacado, foi enviada para um outro hospital, a cerca de 32 km de dist\u00e2ncia, na cidade de Wuppertal. Infelizmente, a paciente n\u00e3o sobreviveu, devido \u00e0 demora em ser atendida.<\/p>\n\n\n\n<p>Este incidente marca a primeira morte relatada, indiretamente causada, por um ataque de <em>ransomware<\/em>. Os hospitais, num geral, t\u00eam sido alvos frequentes de cibercriminosos, que fazem uso de <em>ransomwares<\/em>. Este aumento \u00e9 atribu\u00eddo devido a urg\u00eancia de se manter a confidencialidade, integridade e disponibilidade (CID), de informa\u00e7\u00f5es pessoais de sa\u00fade, o que faz com que haja um significativo aumento da probabilidade de as v\u00edtimas pagarem estes cibercriminosos.<\/p>\n\n\n\n<p>N\u00e3o est\u00e1 claro se os cibercriminosos pretendiam tomar os sistemas do <meta charset=\"utf-8\">Hospital da Universidade de D\u00fcsseldorf ou se o hospital foi um dano colateral em um ataque \u00e0 Universidade. A nota de resgate foi endere\u00e7ada \u00e0 Universidade Heinrich Heine, afiliada ao hospital, n\u00e3o ao hospital em si. A Ag\u00eancia Federal de Seguran\u00e7a em Tecnologia da Informa\u00e7\u00e3o da Alemanha, BSI, informou que os cibercriminosos invadiram o hospital usando uma falha no <em>software<\/em> Citrix, que havia sido corrigida em janeiro de 2019. Como o hospital n\u00e3o atualizou seu <em>software<\/em>, os cibercriminosos puderam usar esta falha para invadir e criptografar seus dados.<\/p>\n\n\n\n<p>Um dia antes do incidente envolvendo o Hospital, o BSI havia emitido um aviso, pedindo \u00e0s organiza\u00e7\u00f5es alem\u00e3s que atualizassem seus <em>gateways<\/em> de rede Citrix, a fim de corrigirem a vulnerabilidade CVE-2019-19871, um conhecido ponto de entrada para cibercriminosos.<\/p>\n\n\n\n<p>Na \u00e9poca, especialistas em ciberseguran\u00e7a disseram esperar que a morte ocasionada pelo ataque de <em>ransomware<\/em> servisse de alerta para reguladores, empres\u00e1rios e administradores de TI de que muito mais precisa ser feito para prevenir e deter estes tipos de ataques.<\/p>\n\n\n\n<p>A pol\u00edcia em D\u00fcsseldorf contatou os cibercriminosos, por meio da nota de resgate, para explicar que o hospital, e n\u00e3o a universidade, havia sido afetado, colocando a sa\u00fade dos pacientes em risco. Os invasores pararam o ataque e entregaram a chave de criptografia para descriptografar os dados em quest\u00e3o. Os promotores alem\u00e3es est\u00e3o investigando poss\u00edveis acusa\u00e7\u00f5es de homic\u00eddio culposo contra os cibercriminosos. Mas \u00e9 altamente improv\u00e1vel que sejam feitas pris\u00f5es.<\/p>\n\n\n\n<p>A grande maioria dos cibercriminosos que utilizam <em>ransomwares, <\/em>geralmente atacam organiza\u00e7\u00f5es sediadas em outros pa\u00edses, que n\u00e3o o seu de resid\u00eancia. Em outubro de 2016, na \u00e9poca com 29 anos, um cibercriminoso russo chamado Yevgeniy Aleksandrovich Nikulin foi preso enquanto estava de f\u00e9rias em Praga, sob a acusa\u00e7\u00e3o de hackear o LinkedIn, al\u00e9m de outras empresas norte-americanas.<\/p>\n\n\n\n<p>Em 2014, os agentes do Servi\u00e7o Secreto Americano coordenaram com as autoridades das Maldivas a extradi\u00e7\u00e3o de um outro cibercriminoso russo para Guam. O hacker foi posteriormente considerado culpado por 38 acusa\u00e7\u00f5es de hackear organiza\u00e7\u00f5es, nos EUA, e foi condenado a 27 anos de pris\u00e3o. As autoridades russas chamaram a extradi\u00e7\u00e3o de &#8220;sequestro&#8221;.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>\u201cOs hospitais n\u00e3o podem permitir elevado tempo de inatividade, o que significa que eles t\u00eam maior probabilidade de pagar &#8211; e rapidamente com o m\u00ednimo de negocia\u00e7\u00e3o &#8211; para restaurar seus servi\u00e7os. Isso torna-os um alvo prime.\u201d<\/p><cite>Brett Callow, analista de amea\u00e7as da Emsisoft, empresa de seguran\u00e7a da Nova Zel\u00e2ndia<\/cite><\/blockquote><\/figure>\n\n\n\n<p>As informa\u00e7\u00f5es pessoais de sa\u00fade s\u00e3o consideradas, por muitos, como as mais confidenciais de todos os tipos de informa\u00e7\u00f5es pessoais. Os sistemas de inform\u00e1tica em sa\u00fade precisam atender a demandas \u00edmpares para continuarem operacionais em face a desastres naturais, falhas de sistema e ataques de nega\u00e7\u00e3o de servi\u00e7o (DOS: Denial of Service, no qual os servidores ou recursos de rede s\u00e3o efetivamente desabilitados e tirados do ar), <em>ransomwares<\/em> e muito mais.<\/p>\n\n\n\n<p>Os ataques mais severos relatados a instala\u00e7\u00f5es de sa\u00fade, at\u00e9 o momento, foram os ataques com <em>ransomware<\/em> &#8220;WannaCry&#8221;, da Coreia do Norte, em 2017. Eles paralisaram v\u00e1rios hospitais brit\u00e2nicos e for\u00e7aram os m\u00e9dicos a cancelarem suas cirurgias e a recusarem pacientes. Neste mesmo ano, cerca de um m\u00eas depois, um ataque russo com o <em>ransomware<\/em> &#8220;NotPetya&#8221;, for\u00e7ou hospitais na zona rural da Virg\u00ednia e em toda a Pensilv\u00e2nia, nos EUA, a recusarem pacientes cujos registros n\u00e3o podiam ser mais acessados.<\/p>\n\n\n\n<p>Os ataques com o <em>ransomware<\/em> WannaCry foram eventualmente mitigados, contudo muitos dos dados criptografados com o <em>ransomware<\/em> NotPetya nunca foram recuperados. Nenhuma morte foi relatada em nenhuma destas ondas de ataques. Na \u00e9poca, especialistas em seguran\u00e7a da informa\u00e7\u00e3o disseram que era apenas uma quest\u00e3o de tempo.<\/p>\n\n\n\n<p>O <em>ransomware<\/em> se tornou um flagelo, nos Estados Unidos, e os hospitais est\u00e3o entre os alvos mais f\u00e1ceis. Em 2019, 764 provedores de sa\u00fade americanos &#8211; um recorde &#8211; foram atingidos por algum tipo de <em>ransomware<\/em>. Pacientes de emerg\u00eancia foram recusados de hospitais, registros m\u00e9dicos estavam inacess\u00edveis e em alguns casos perdidos permanentemente, procedimentos cir\u00fargicos foram cancelados, exames adiados e servi\u00e7os de emerg\u00eancia, como o 911, foram interrompidos.<\/p>\n\n\n\n<p>Ao que tudo indica, pouco \u00e9 feito para deter os ataques, e as respostas aos incidentes de seguran\u00e7a da informa\u00e7\u00e3o destas organiza\u00e7\u00f5es s\u00e3o frequentemente envoltas em sigilo. Os ataques custaram \u00e0s organiza\u00e7\u00f5es mais de US$ 7,5 bilh\u00f5es, em 2019, de acordo com a <a href=\"https:\/\/www.emsisoft.com\/en\/\" target=\"_blank\" rel=\"noreferrer noopener\">Emsisoft<\/a>. Um n\u00famero crescente de v\u00edtimas est\u00e1 optando por pagar, cerca de 75% delas, atualmente, de acordo com uma pesquisa recente com 500 executivos seniores conduzida pela <a href=\"https:\/\/www.infrascale.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Infrascale<\/a>, uma empresa de seguran\u00e7a.<\/p>\n\n\n\n<p>Os pagamentos encorajaram os cibercriminosos a aumentaram seus pedidos de resgate, e estes resgastes t\u00eam atingido facilmente a casa dos milh\u00f5es de d\u00f3lares, nos \u00faltimos anos. No ano passado, os cibercriminosos exigiram US $ 14 milh\u00f5es em <em>bitcoin<\/em> em um ataque de <em>ransomware<\/em> que afetou 110 lares de idosos, nos Estados Unidos.<\/p>\n\n\n\n<p>Embora tenha havido uma ligeira queda nos ataques nos primeiros seis meses de 2020, em meio \u00e0 pandemia, os ataques retomaram o ritmo. Outro hospital, o Hospital Universit\u00e1rio de Nova Jersey foi atacado por um <em>ransomware<\/em> e, posteriormente, viu os registros m\u00e9dicos dos seus pacientes publicados na Internet. Outros grandes centros de sa\u00fade americanos foram posteriormente atingidos por ataques com <em>ransomwares<\/em>, com por exemplo, o Boston\u2019s Children\u2019s Hospital, em fevereiro passado e, em junho, o Arkansas Children\u2019s Hospital em Little Rock, um dos maiores hospitais infantis dos Estados Unidos.<\/p>\n\n\n\n<p>Em 04 de abril do ano passado, a International Criminal Police Organization (<a href=\"https:\/\/www.interpol.int\/News-and-Events\/News\/2020\/Cybercriminals-targeting-critical-healthcare-institutions-with-ransomware\" target=\"_blank\" rel=\"noreferrer noopener\">INTERPOL<\/a>) publicou alerta global, em seu website intitulado: <em>Cybercriminals targeting critical healthcare institutions with ransomware<\/em>, que em tradu\u00e7\u00e3o livre significa \u201cCibercriminosos atacando institui\u00e7\u00f5es cr\u00edticas de sa\u00fade com <em>ransomware<\/em>\u201c.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ransomwares no Brasil<\/h2>\n\n\n\n<p>Em 5 de julho do ano passado, houve tentativa de invas\u00e3o ao Hospital S\u00edrio-Liban\u00eas, refer\u00eancia no Brasil, o que causou transtornos imediatos e serviu para preocupar significativamente institui\u00e7\u00f5es de sa\u00fade de todos os tamanhos, em todo o pa\u00eds.<\/p>\n\n\n\n<p>Em nota emitida \u00e0 imprensa, o hospital S\u00edrio-Liban\u00eas informou que ao identificarem a invas\u00e3o, o servidor da organiza\u00e7\u00e3o foi desconectado. Contudo, o epis\u00f3dio acarretou transtornos como indisponibilidade de acesso aos servi\u00e7os do hospital via app e aos servi\u00e7os de exames de imagem, como resson\u00e2ncia magn\u00e9tica e tomografia. O hospital afirma que n\u00e3o houve vazamento de dados pessoais dos seus pacientes.<\/p>\n\n\n\n<p>N\u00e3o foi a primeira vez, num passado recente, que o hospital S\u00edrio-Liban\u00eas sofreu ataques de hackers. Em 2017, a organiza\u00e7\u00e3o foi afetada pelo <em>ransomware<\/em> WannaCry. O <em>ransomware<\/em> explorou uma falha gigantesca no sistema operacional Windows, que vitimou empresas e institui\u00e7\u00f5es de mais de 150 pa\u00edses, e infectou mais de 230 mil computadores ao redor do mundo. O hospital S\u00edrio-Liban\u00eas teve o sistema de \u00e1reas administrativas comprometido, sendo recuperado aos poucos, o que n\u00e3o veio a prejudicar o atendimento do hospital. Entretanto, segundo um colaborador da organiza\u00e7\u00e3o, ao tentar acessar o sistema, aparecia uma mensagem, em vermelho, informando que o sistema havia sido invadido e pedindo um resgate em bitcoin, moeda virtual favorita dos cibercriminosos por ser dif\u00edcil de rastrear.<\/p>\n\n\n\n<p>No caso do Hospital de C\u00e2ncer de Barretos, houve um pedido de resgate de US$ 300 por m\u00e1quina, o que geraria ao hospital um custo de US$ 360 mil, o equivalente a cerca de 1,08 milh\u00e3o de reais. Al\u00e9m do custo financeiro, que o hospital conseguiu evitar, houve o custo humano: cerca de 3 mil consultas e exames foram cancelados e 350 pacientes ficaram sem radioterapia por conta da invas\u00e3o no dia 27 de junho de 2017. Outras unidades do hospital, localizadas em Jales (SP) e Porto Velho (RO), tamb\u00e9m foram afetadas.<\/p>\n\n\n\n<p>&#8220;Trabalhamos em regime de 24 horas, nos revezando, para restabelecer o sistema do hospital. Todo mundo virou t\u00e9cnico, foi um trabalho bra\u00e7al. O problema mais grave foi o &#8216;sequestro&#8217; das m\u00e1quinas&#8221;, afirma Douglas Vieira, gerente do departamento de TI da institui\u00e7\u00e3o. Em tr\u00eas dias, a equipe conseguiu recuperar 800 dos 1200 computadores da institui\u00e7\u00e3o. Mas o atendimento aos pacientes s\u00f3 seria completamente normalizado seis dias depois.<\/p>\n\n\n\n<p>De acordo com o presidente do Sindicato Paulista de Hospitais, Cl\u00ednicas e Laborat\u00f3rios (SindHosp), Francisco Balestrin, ap\u00f3s o ataque diversas institui\u00e7\u00f5es passaram a procurar empresas de ciberseguran\u00e7a, a fim de passarem por testes para preven\u00e7\u00e3o de perda de dados e <em>malwares<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Boas pr\u00e1ticas e normas t\u00e9cnicas<\/h2>\n\n\n\n<p>Se voc\u00ea tem interesse ou atua na \u00e1rea de sa\u00fade, pode ser relevante o seu contato com a norma ABNT NBR ISO 27799:2019 &#8211; Inform\u00e1tica em sa\u00fade \u2014 Gest\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o em sa\u00fade utilizando a ISO\/IEC 27002, j\u00e1 que ela fornece orienta\u00e7\u00f5es para as organiza\u00e7\u00f5es de sa\u00fade, e outros guardi\u00f5es de informa\u00e7\u00f5es pessoais de sa\u00fade, sobre a melhor forma de proteger a confidencialidade, integridade e disponibilidade (CID) destas informa\u00e7\u00f5es. Sobre a CID, na \u00e1rea da sa\u00fade, podemos dizer que a:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Confidencialidade: \u00e9 essencial para que a privacidade dos pacientes seja mantida;<\/li><li>Integridade: \u00e9 para ser protegida para garantir a seguran\u00e7a do paciente, e um componente importante dessa prote\u00e7\u00e3o \u00e9 assegurar que todo o ciclo de vida da informa\u00e7\u00e3o seja totalmente audit\u00e1vel;<\/li><li>Disponibilidade: \u00e9 fundamental para a oferta eficaz de servi\u00e7os de sa\u00fade.<\/li><\/ul>\n\n\n\n<p>A norma ABNT NBR 27799:2019 traz orienta\u00e7\u00f5es claras, concisas e espec\u00edficas para ser adapt\u00e1vel \u00e0 ampla gama de tamanhos, locais e modelos de presta\u00e7\u00e3o de servi\u00e7os encontrados na assist\u00eancia \u00e0 sa\u00fade (independentemente do tamanho, localiza\u00e7\u00e3o e modelo de presta\u00e7\u00e3o de servi\u00e7os). Esta norma baseia-se na experi\u00eancia adquirida de esfor\u00e7os nacionais, de pa\u00edses como Austr\u00e1lia, Canad\u00e1, Fran\u00e7a, Holanda, Nova Zel\u00e2ndia, \u00c1frica do Sul, Reino Unido, dentre outros, em mat\u00e9ria de seguran\u00e7a das informa\u00e7\u00f5es pessoais de sa\u00fade e destina-se a ser um documento complementar \u00e0 ABNT NBR 27002:2013.<\/p>\n\n\n\n<p>Esta norma \u00e9 direcionada \u00e0queles respons\u00e1veis pela supervis\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o em sa\u00fade, organiza\u00e7\u00f5es de sa\u00fade, e guardi\u00f5es de informa\u00e7\u00e3o em sa\u00fade, que procuram diretrizes sobre este t\u00f3pico, e seus assessores, consultores, auditores, fornecedores, e prestadores de servi\u00e7os de seguran\u00e7a.<\/p>\n\n\n\n<p>A ACPD Brasil oferece cursos de interpreta\u00e7\u00e3o da ABNT NBR 27799:2019, sob demanda. Ficou interessado? Entre em <a href=\"https:\/\/www.acpdbrasil.com\/en\/contato\/\">contato<\/a> conosco!<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Refer\u00eancias Bibliogr\u00e1ficas<\/h2>\n\n\n\n<p>ASSOCIA\u00c7\u00c3O BRASILEIRA DE NORMAS T\u00c9CNICAS.<strong> ABNT NBR 27799: Inform\u00e1tica em sa\u00fade \u2013 Gest\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o em sa\u00fade utilizando a ISO\/IEC 27002<\/strong>. Rio de Janeiro: ABNT, 2019.<\/p>\n\n\n\n<p>BBC. <strong>Os crimes dos hackers que interrompem at\u00e9 quimioterapia em s<\/strong>equestros virtuais de hospitais. Dispon\u00edvel em: https:\/\/www.bbc.com\/portuguese\/brasil-40870377. Acesso em: 13 set. 2021.<\/p>\n\n\n\n<p>CNN. <strong>S\u00edrio-Liban\u00eas sofre tentativa de ataque virtual de hackers<\/strong>. Dispon\u00edvel em: https:\/\/www.cnnbrasil.com.br\/nacional\/2020\/07\/06\/sirio-libanes-sofre-tentativa-de-ataque-virtual-de-hackers. Acesso em: 13 set. 2021.<\/p>\n\n\n\n<p>INTERPOL. <em><strong>Cybercriminals targeting critical healthcare institutions with ransomware<\/strong><\/em>. Dispon\u00edvel em: https:\/\/www.interpol.int\/News-and-Events\/News\/2020\/Cybercriminals-targeting-critical-healthcare-institutions-with-ransomware. Acesso em: 13 set. 2021.<\/p>\n\n\n\n<p>ISTO \u00c9 DINHEIRO. <strong>Ciberataque afeta computadores do Hospital S\u00edrio-Liban\u00eas<\/strong>. Dispon\u00edvel em: https:\/\/www.istoedinheiro.com.br\/ciberataque-afeta-computadores-hospital-sirio-libanes. Acesso em: 13 set. 2021.<\/p>\n\n\n\n<p>THE GUARDIAN. <em><strong>Alleged hacker held in Prague at center <\/strong>of &#8216;intense&#8217; US-Russia tug of war<\/em>. Dispon\u00edvel em: https:\/\/www.theguardian.com\/technology\/2017\/jan\/27\/us-russia-hacking-yevgeniy-nikulin-linkedin-dropbox. Acesso em: 13 set. 2021.<\/p>\n\n\n\n<p><strong>THE NEW YORK TIMES. <\/strong><em>Cyber Attack Suspected in German Woman\u2019s Death<\/em>. Dispon\u00edvel em: https:\/\/www.nytimes.com\/2020\/09\/18\/world\/europe\/cyber-attack-germany-ransomeware-death.html. Acesso em 13 set. 2021.<\/p>\n\n\n\n<p>ZDNET. <em><strong>First death reported following a ransomware attack on a German hospital<\/strong><\/em>. Dispon\u00edvel em: https:\/\/www.zdnet.com\/article\/first-death-reported-following-a-ransomware-attack-on-a-german-hospital. Acesso em 13. set. 2021.<\/p>","protected":false},"excerpt":{"rendered":"<p>H\u00e1 cerca de um ano, 10 de setembro de 2020, ocorreu o primeiro caso de \u00f3bito devido a um ataque cibern\u00e9tico, com uso de ransomware, em D\u00fcsseldorf, na Alemanha. Cibercriminosos atacaram um hospital e encriptaram dados e pediram pagamento, para reverterem o processo.<\/p>","protected":false},"author":1,"featured_media":4989,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[252],"tags":[515,517,519,520,524,523,237,528,526,514,522,236,245,527,518,525,516,521],"class_list":["post-4988","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberataque","tag-alemanha","tag-cid","tag-citrix","tag-cve-2019-19871","tag-guam","tag-maldivas","tag-malware","tag-nbr-27799","tag-notpetya","tag-obito","tag-praga","tag-ransomware","tag-saude","tag-sirio-libanes","tag-universidade-heinrich-heine","tag-wannacry","tag-wuppertal","tag-yevgeniy-nikulin"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade? - ACPD Brasil Ciberataque<\/title>\n<meta name=\"description\" content=\"Ransomware na \u00e1rea da sa\u00fade. H\u00e1 cerca de um ano, ocorreu o primeiro caso de \u00f3bito devido a um ransomware, em D\u00fcsseldorf, na Alemanha.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.acpdbrasil.com\/en\/ransomware-na-area-da-saude\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"At\u00e9 onde podem ir as consequ\u00eancias de um ataque cibern\u00e9tico na \u00e1rea da sa\u00fade?\" \/>\n<meta property=\"og:description\" content=\"H\u00e1 cerca de um ano ocorreu o primeiro caso de \u00f3bito devido a um ataque cibern\u00e9tico, com uso de ransomware, em D\u00fcsseldorf, na Alemanha. Cibercriminosos atacaram um hospital e encriptaram dados e pediram pagamento, para reverterem o processo.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.acpdbrasil.com\/en\/ransomware-na-area-da-saude\/\" \/>\n<meta property=\"og:site_name\" content=\"ACPD Brasil\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/acpdbrasil\" \/>\n<meta property=\"article:published_time\" content=\"2021-09-13T12:12:30+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-09-13T12:13:36+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD-1024x1024.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"L\u00e9o Farias\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"At\u00e9 onde podem ir as consequ\u00eancias de um ataque cibern\u00e9tico na \u00e1rea da sa\u00fade?\" \/>\n<meta name=\"twitter:description\" content=\"H\u00e1 cerca de um ano, 10 de setembro de 2020, ocorreu o primeiro caso de \u00f3bito devido a um ataque cibern\u00e9tico, com uso de ransomware, em D\u00fcsseldorf, na Alemanha. Cibercriminosos atacaram um hospital e encriptaram dados e pediram pagamento, para reverterem o processo.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD.png\" \/>\n<meta name=\"twitter:creator\" content=\"@acpdbrasil\" \/>\n<meta name=\"twitter:site\" content=\"@acpdbrasil\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"L\u00e9o Farias\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/\"},\"author\":{\"name\":\"L\u00e9o Farias\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#\\\/schema\\\/person\\\/aa7da6771fa65d2ab810a31c548b9d0c\"},\"headline\":\"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade?\",\"datePublished\":\"2021-09-13T12:12:30+00:00\",\"dateModified\":\"2021-09-13T12:13:36+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/\"},\"wordCount\":2200,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.acpdbrasil.com\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/20210913-ACPD.png\",\"keywords\":[\"Alemanha\",\"CID\",\"Citrix\",\"CVE-2019-19871\",\"Guam\",\"Maldivas\",\"malware\",\"NBR 27799\",\"NotPetya\",\"\u00d3bito\",\"Praga\",\"ransomware\",\"Sa\u00fade\",\"S\u00edrio-Liban\u00eas\",\"Universidade Heinrich Heine\",\"WannaCry\",\"Wuppertal\",\"Yevgeniy Nikulin\"],\"articleSection\":[\"Ciberataque\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/\",\"url\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/\",\"name\":\"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade? - ACPD Brasil Ciberataque\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.acpdbrasil.com\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/20210913-ACPD.png\",\"datePublished\":\"2021-09-13T12:12:30+00:00\",\"dateModified\":\"2021-09-13T12:13:36+00:00\",\"description\":\"Ransomware na \u00e1rea da sa\u00fade. H\u00e1 cerca de um ano, ocorreu o primeiro caso de \u00f3bito devido a um ransomware, em D\u00fcsseldorf, na Alemanha.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.acpdbrasil.com\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/20210913-ACPD.png\",\"contentUrl\":\"https:\\\/\\\/www.acpdbrasil.com\\\/wp-content\\\/uploads\\\/2021\\\/09\\\/20210913-ACPD.png\",\"width\":1280,\"height\":1280,\"caption\":\"Ransomware na \u00e1rea da sa\u00fade\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/ransomware-na-area-da-saude\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\\\/\\\/www.acpdbrasil.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#website\",\"url\":\"https:\\\/\\\/www.acpdbrasil.com\\\/\",\"name\":\"ACPD Brasil\",\"description\":\"Conformidade, Prote\u00e7\u00e3o e Privacidade de Dados\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.acpdbrasil.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#organization\",\"name\":\"Ag\u00eancia de Conformidade e Prote\u00e7\u00e3o de Dados\",\"url\":\"https:\\\/\\\/www.acpdbrasil.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.acpdbrasil.com\\\/wp-content\\\/uploads\\\/2021\\\/04\\\/ACPD-OG-image_OG-image.png\",\"contentUrl\":\"https:\\\/\\\/www.acpdbrasil.com\\\/wp-content\\\/uploads\\\/2021\\\/04\\\/ACPD-OG-image_OG-image.png\",\"width\":1201,\"height\":631,\"caption\":\"Ag\u00eancia de Conformidade e Prote\u00e7\u00e3o de Dados\"},\"image\":{\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/acpdbrasil\",\"https:\\\/\\\/x.com\\\/acpdbrasil\",\"https:\\\/\\\/www.instagram.com\\\/acpdbrasil\",\"http:\\\/\\\/linkedin.com\\\/company\\\/acpdbrasil\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCdEnJZeex9u6Mr1_IDyOVcw\\\/featured?view_as=subscriber\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.acpdbrasil.com\\\/#\\\/schema\\\/person\\\/aa7da6771fa65d2ab810a31c548b9d0c\",\"name\":\"L\u00e9o Farias\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/e6a16eaf44695f6b9cec000248ca7d138bf8af64bbab4eb738c415e658611ee0?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/e6a16eaf44695f6b9cec000248ca7d138bf8af64bbab4eb738c415e658611ee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/e6a16eaf44695f6b9cec000248ca7d138bf8af64bbab4eb738c415e658611ee0?s=96&d=mm&r=g\",\"caption\":\"L\u00e9o Farias\"},\"description\":\"L\u00e9o Farias, engenheiro formado pela UFRJ e mestre em Intelig\u00eancia Artificial aplicada a Sistemas de Gest\u00e3o de Riscos na LGPD, pela UERJ. \u00c9 CEO da Ag\u00eancia de Compliance e Prote\u00e7\u00e3o de Dados (ACPD Brasil) e Coordenador de Comunica\u00e7\u00e3o na govDADOS. Especialista em seguran\u00e7a da informa\u00e7\u00e3o e privacidade, lidera projetos multidisciplinares de conformidade com a LGPD em setores como Educa\u00e7\u00e3o, Energia, Varejo e Sa\u00fade, tanto no \u00e2mbito privado quanto no p\u00fablico.\",\"sameAs\":[\"https:\\\/\\\/www.acpdbrasil.com\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade? - ACPD Brasil Ciberataque","description":"Ransomware na \u00e1rea da sa\u00fade. H\u00e1 cerca de um ano, ocorreu o primeiro caso de \u00f3bito devido a um ransomware, em D\u00fcsseldorf, na Alemanha.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.acpdbrasil.com\/en\/ransomware-na-area-da-saude\/","og_locale":"en_US","og_type":"article","og_title":"At\u00e9 onde podem ir as consequ\u00eancias de um ataque cibern\u00e9tico na \u00e1rea da sa\u00fade?","og_description":"H\u00e1 cerca de um ano ocorreu o primeiro caso de \u00f3bito devido a um ataque cibern\u00e9tico, com uso de ransomware, em D\u00fcsseldorf, na Alemanha. Cibercriminosos atacaram um hospital e encriptaram dados e pediram pagamento, para reverterem o processo.","og_url":"https:\/\/www.acpdbrasil.com\/en\/ransomware-na-area-da-saude\/","og_site_name":"ACPD Brasil","article_publisher":"https:\/\/www.facebook.com\/acpdbrasil","article_published_time":"2021-09-13T12:12:30+00:00","article_modified_time":"2021-09-13T12:13:36+00:00","og_image":[{"width":1024,"height":1024,"url":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD-1024x1024.png","type":"image\/png"}],"author":"L\u00e9o Farias","twitter_card":"summary_large_image","twitter_title":"At\u00e9 onde podem ir as consequ\u00eancias de um ataque cibern\u00e9tico na \u00e1rea da sa\u00fade?","twitter_description":"H\u00e1 cerca de um ano, 10 de setembro de 2020, ocorreu o primeiro caso de \u00f3bito devido a um ataque cibern\u00e9tico, com uso de ransomware, em D\u00fcsseldorf, na Alemanha. Cibercriminosos atacaram um hospital e encriptaram dados e pediram pagamento, para reverterem o processo.","twitter_image":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD.png","twitter_creator":"@acpdbrasil","twitter_site":"@acpdbrasil","twitter_misc":{"Written by":"L\u00e9o Farias","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#article","isPartOf":{"@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/"},"author":{"name":"L\u00e9o Farias","@id":"https:\/\/www.acpdbrasil.com\/#\/schema\/person\/aa7da6771fa65d2ab810a31c548b9d0c"},"headline":"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade?","datePublished":"2021-09-13T12:12:30+00:00","dateModified":"2021-09-13T12:13:36+00:00","mainEntityOfPage":{"@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/"},"wordCount":2200,"commentCount":0,"publisher":{"@id":"https:\/\/www.acpdbrasil.com\/#organization"},"image":{"@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#primaryimage"},"thumbnailUrl":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD.png","keywords":["Alemanha","CID","Citrix","CVE-2019-19871","Guam","Maldivas","malware","NBR 27799","NotPetya","\u00d3bito","Praga","ransomware","Sa\u00fade","S\u00edrio-Liban\u00eas","Universidade Heinrich Heine","WannaCry","Wuppertal","Yevgeniy Nikulin"],"articleSection":["Ciberataque"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/","url":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/","name":"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade? - ACPD Brasil Ciberataque","isPartOf":{"@id":"https:\/\/www.acpdbrasil.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#primaryimage"},"image":{"@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#primaryimage"},"thumbnailUrl":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD.png","datePublished":"2021-09-13T12:12:30+00:00","dateModified":"2021-09-13T12:13:36+00:00","description":"Ransomware na \u00e1rea da sa\u00fade. H\u00e1 cerca de um ano, ocorreu o primeiro caso de \u00f3bito devido a um ransomware, em D\u00fcsseldorf, na Alemanha.","breadcrumb":{"@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#primaryimage","url":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD.png","contentUrl":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/09\/20210913-ACPD.png","width":1280,"height":1280,"caption":"Ransomware na \u00e1rea da sa\u00fade"},{"@type":"BreadcrumbList","@id":"https:\/\/www.acpdbrasil.com\/ransomware-na-area-da-saude\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.acpdbrasil.com\/"},{"@type":"ListItem","position":2,"name":"At\u00e9 onde podem ir as consequ\u00eancias de um ransomware na \u00e1rea da sa\u00fade?"}]},{"@type":"WebSite","@id":"https:\/\/www.acpdbrasil.com\/#website","url":"https:\/\/www.acpdbrasil.com\/","name":"ACPD Brasil","description":"Conformidade, Prote\u00e7\u00e3o e Privacidade de Dados","publisher":{"@id":"https:\/\/www.acpdbrasil.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.acpdbrasil.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.acpdbrasil.com\/#organization","name":"Ag\u00eancia de Conformidade e Prote\u00e7\u00e3o de Dados","url":"https:\/\/www.acpdbrasil.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.acpdbrasil.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/04\/ACPD-OG-image_OG-image.png","contentUrl":"https:\/\/www.acpdbrasil.com\/wp-content\/uploads\/2021\/04\/ACPD-OG-image_OG-image.png","width":1201,"height":631,"caption":"Ag\u00eancia de Conformidade e Prote\u00e7\u00e3o de Dados"},"image":{"@id":"https:\/\/www.acpdbrasil.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/acpdbrasil","https:\/\/x.com\/acpdbrasil","https:\/\/www.instagram.com\/acpdbrasil","http:\/\/linkedin.com\/company\/acpdbrasil","https:\/\/www.youtube.com\/channel\/UCdEnJZeex9u6Mr1_IDyOVcw\/featured?view_as=subscriber"]},{"@type":"Person","@id":"https:\/\/www.acpdbrasil.com\/#\/schema\/person\/aa7da6771fa65d2ab810a31c548b9d0c","name":"L\u00e9o Farias","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/e6a16eaf44695f6b9cec000248ca7d138bf8af64bbab4eb738c415e658611ee0?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/e6a16eaf44695f6b9cec000248ca7d138bf8af64bbab4eb738c415e658611ee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e6a16eaf44695f6b9cec000248ca7d138bf8af64bbab4eb738c415e658611ee0?s=96&d=mm&r=g","caption":"L\u00e9o Farias"},"description":"L\u00e9o Farias, engenheiro formado pela UFRJ e mestre em Intelig\u00eancia Artificial aplicada a Sistemas de Gest\u00e3o de Riscos na LGPD, pela UERJ. \u00c9 CEO da Ag\u00eancia de Compliance e Prote\u00e7\u00e3o de Dados (ACPD Brasil) e Coordenador de Comunica\u00e7\u00e3o na govDADOS. Especialista em seguran\u00e7a da informa\u00e7\u00e3o e privacidade, lidera projetos multidisciplinares de conformidade com a LGPD em setores como Educa\u00e7\u00e3o, Energia, Varejo e Sa\u00fade, tanto no \u00e2mbito privado quanto no p\u00fablico.","sameAs":["https:\/\/www.acpdbrasil.com"]}]}},"_links":{"self":[{"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/posts\/4988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/comments?post=4988"}],"version-history":[{"count":0,"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/posts\/4988\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/media\/4989"}],"wp:attachment":[{"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/media?parent=4988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/categories?post=4988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.acpdbrasil.com\/en\/wp-json\/wp\/v2\/tags?post=4988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}