剣 KENSAI
Instruções de segurança 🔴 Crítico

Cuidados de saúde sob ataque: MedusaLocker Ransomware atinge 23 hospitais

6 min de leitura
URGÊNCIA CRÍTICA

Sumário executivo

Gangue de ransomware tem como alvo 23 hospitais em todo o meio-oeste com ataque coordenado que interrompe o atendimento ao paciente. Vulnerabilidade crítica descoberta no portal Epic EHR afetando mais de 250 organizações de saúde. Ação de fiscalização da HIPAA anunciada contra provedores de saúde por sistemas não corrigidos que levam à violação.

⚡ Conclusão: as organizações de saúde devem verificar imediatamente o status do patch VPN e a segurança do Epic MyChart.

🏥
Crítico

Campanha de ransomware “MedusaLocker” atinge o setor de saúde

Por que é importante

Uma campanha coordenada de ransomware MedusaLocker atingiu 23 hospitais em seis estados do Centro-Oeste, criptografando registros eletrônicos de saúde e sistemas de imagens médicas. Vários hospitais desviaram ambulâncias e cancelaram cirurgias. O ataque explorou dispositivos VPN não corrigidos e se espalhou através do Active Directory.

Pior cenário

Impacto Descrição
Segurança do Paciente Tratamentos atrasados, erros de medicação, ambulâncias desviadas
Violação de dados PHI de milhões de pacientes exposta
Financeiro $15M+ custos de recuperação por hospital
Regulatório Violações da HIPAA, investigação HHS
Vidas de pacientes em risco: Quando os sistemas EHR ficam inoperantes, a equipe clínica perde acesso às listas de medicamentos, alergias e históricos de tratamento. Erros podem ser fatais.

Como se proteger – itens de ação

  • Verifique se todos os dispositivos VPN estão corrigidos (Fortinet, Pulse, Cisco)
  • Implementar segmentação de rede para sistemas clínicos
  • Habilite cópias de backup off-line de dados críticos de EHR
  • Testar procedimentos de continuidade de negócios para tempo de inatividade
  • Revise o manual de resposta a incidentes de ransomware
🔓
CVE crítico

CVE-2026-26789: Bypass de autenticação no Epic MyChart

Por que é importante

Um desvio de autenticação crítico no portal do paciente Epic MyChart permite que invasores acessem os registros médicos de qualquer paciente usando apenas seus data de nascimento e um identificador previsível. Estimativa de mais de 250 organizações de saúde que usam versões vulneráveis.

Pior cenário

📋

Acesso ao prontuário médico

Acesso não autorizado aos históricos médicos dos pacientes.

🆔

Roubo de identidade

Roubo de PHI para fraude de identidade e golpes de seguros.

💊

Modificação de dados

Modificação de listas de medicamentos e alergias – potencialmente mortais.

📜

Impacto na conformidade

Requisitos de notificação de violação da HIPAA acionados.

Como se proteger – itens de ação

  • Aplicar patch de emergência Epic (Link EpicCare 2026.1.3)
  • Habilite a autenticação multifator para MyChart
  • Revise os registros de acesso do MyChart em busca de padrões suspeitos
  • Implementar CAPTCHA para tentativas de login
  • Notificar os pacientes se for detectado acesso não autorizado
💉
Urgente

Vulnerabilidades de dispositivos médicos: bombas de infusão

Por que é importante

CISA e FDA emitiram parecer conjunto sobre vulnerabilidades em Bombas de infusão Baxter e B. Braun permitindo que invasores remotos modifiquem os parâmetros de dosagem. As instalações de saúde devem equilibrar a urgência da aplicação de patches com a interrupção do fluxo de trabalho clínico.

Como se proteger – itens de ação

  • Inventariar todas as bombas de infusão conectadas
  • Segmente as redes de dispositivos médicos das redes de TI
  • Aplicar patches do fornecedor durante as janelas de manutenção
  • Implemente detecção de intrusão sem fio para VLANs clínicas
  • Ativar alertas de limite de dose da bomba como proteção de segurança
⚖️
Aplicação

Fiscalização da HIPAA: penalidade de $ 4.8M para sistemas sem patch

Por que é importante

HHS OCR anunciou um Acordo de $4.8M com um sistema de saúde regional após ataque de ransomware, exploração de sistemas sem correção por mais de 18 meses. As ações de fiscalização sinalizam um maior foco regulatório no gerenciamento de patches na área da saúde.

Como se proteger – itens de ação

  • Documente os procedimentos de gerenciamento de patches
  • Implementar SLA de 30 dias para patches para vulnerabilidades críticas
  • Conduza uma avaliação de risco para sistemas legados
  • Manter evidências de patches para auditorias de conformidade
  • Revise a cobertura do seguro cibernético para multas regulatórias
🎣
Alto

Phishing na área da saúde: aumento na coleta de credenciais

Por que é importante

As campanhas de phishing aumentaram dirigidas a profissionais de saúde 180% em janeiro, explorando medos da variante COVID-19, inscrição em benefícios e solicitações falsas de suporte de TI. Credenciais comprometidas geralmente levam ao acesso ao EHR e ao roubo de dados.

Como se proteger – itens de ação

  • Implante MFA resistente a phishing (FIDO2/WebAuthn)
  • Realize simulações de phishing específicas para cuidados de saúde
  • Implemente filtragem de e-mail com IOCs de saúde
  • Habilite alertas de login suspeitos para acesso EHR
  • Treine a equipe sobre as atuais iscas de phishing na área de saúde

Execute uma varredura KENSAI agora para ver se seus sistemas de saúde foram afetados

🗡️ Analise seus sistemas →

Sua lista de verificação de ação para esta semana

Crítico – Faça hoje
  • Verifique o status do patch do dispositivo VPN (Fortinet, Pulse, Cisco)
  • Aplicar patch de segurança do Epic MyChart
  • Avalie a preparação para ataques de ransomware
  • Inventarie e segmente dispositivos médicos
Alto - faça esta semana
  • Revise a conformidade com as regras de segurança HIPAA
  • Documente os procedimentos de gerenciamento de patches
  • Conduza uma avaliação de risco para sistemas legados
  • Teste os procedimentos de backup e recuperação de EHR
Médio - em andamento
  • Implementar MFA resistente a phishing
  • Revise os acordos de parceria comercial
  • Atualizar plano de resposta a incidentes para violações de PHI

🛡️ O seu site é seguro?

Descubra vulnerabilidades antes que os invasores o façam.

Faça uma varredura gratuita do seu site →