Cuidados de saúde sob ataque: MedusaLocker Ransomware atinge 23 hospitais
6 min de leituraURGÊNCIA CRÍTICA
Sumário executivo
Gangue de ransomware tem como alvo 23 hospitais em todo o meio-oeste com ataque coordenado que interrompe o atendimento ao paciente. Vulnerabilidade crítica descoberta no portal Epic EHR afetando mais de 250 organizações de saúde. Ação de fiscalização da HIPAA anunciada contra provedores de saúde por sistemas não corrigidos que levam à violação.
⚡ Conclusão: as organizações de saúde devem verificar imediatamente o status do patch VPN e a segurança do Epic MyChart.
🏥
Crítico
Campanha de ransomware “MedusaLocker” atinge o setor de saúde
Por que é importante
Uma campanha coordenada de ransomware MedusaLocker atingiu 23 hospitais em seis estados do Centro-Oeste, criptografando registros eletrônicos de saúde e sistemas de imagens médicas. Vários hospitais desviaram ambulâncias e cancelaram cirurgias. O ataque explorou dispositivos VPN não corrigidos e se espalhou através do Active Directory.
Pior cenário
Impacto
Descrição
Segurança do Paciente
Tratamentos atrasados, erros de medicação, ambulâncias desviadas
Violação de dados
PHI de milhões de pacientes exposta
Financeiro
$15M+ custos de recuperação por hospital
Regulatório
Violações da HIPAA, investigação HHS
Vidas de pacientes em risco: Quando os sistemas EHR ficam inoperantes, a equipe clínica perde acesso às listas de medicamentos, alergias e históricos de tratamento. Erros podem ser fatais.
Como se proteger – itens de ação
Verifique se todos os dispositivos VPN estão corrigidos (Fortinet, Pulse, Cisco)
Implementar segmentação de rede para sistemas clínicos
Habilite cópias de backup off-line de dados críticos de EHR
Testar procedimentos de continuidade de negócios para tempo de inatividade
Revise o manual de resposta a incidentes de ransomware
🔓
CVE crítico
CVE-2026-26789: Bypass de autenticação no Epic MyChart
Por que é importante
Um desvio de autenticação crítico no portal do paciente Epic MyChart permite que invasores acessem os registros médicos de qualquer paciente usando apenas seus data de nascimento e um identificador previsível. Estimativa de mais de 250 organizações de saúde que usam versões vulneráveis.
Pior cenário
📋
Acesso ao prontuário médico
Acesso não autorizado aos históricos médicos dos pacientes.
🆔
Roubo de identidade
Roubo de PHI para fraude de identidade e golpes de seguros.
💊
Modificação de dados
Modificação de listas de medicamentos e alergias – potencialmente mortais.
📜
Impacto na conformidade
Requisitos de notificação de violação da HIPAA acionados.
Como se proteger – itens de ação
Aplicar patch de emergência Epic (Link EpicCare 2026.1.3)
Habilite a autenticação multifator para MyChart
Revise os registros de acesso do MyChart em busca de padrões suspeitos
Implementar CAPTCHA para tentativas de login
Notificar os pacientes se for detectado acesso não autorizado
💉
Urgente
Vulnerabilidades de dispositivos médicos: bombas de infusão
Por que é importante
CISA e FDA emitiram parecer conjunto sobre vulnerabilidades em Bombas de infusão Baxter e B. Braun permitindo que invasores remotos modifiquem os parâmetros de dosagem. As instalações de saúde devem equilibrar a urgência da aplicação de patches com a interrupção do fluxo de trabalho clínico.
Como se proteger – itens de ação
Inventariar todas as bombas de infusão conectadas
Segmente as redes de dispositivos médicos das redes de TI
Aplicar patches do fornecedor durante as janelas de manutenção
Implemente detecção de intrusão sem fio para VLANs clínicas
Ativar alertas de limite de dose da bomba como proteção de segurança
⚖️
Aplicação
Fiscalização da HIPAA: penalidade de $ 4.8M para sistemas sem patch
Por que é importante
HHS OCR anunciou um Acordo de $4.8M com um sistema de saúde regional após ataque de ransomware, exploração de sistemas sem correção por mais de 18 meses. As ações de fiscalização sinalizam um maior foco regulatório no gerenciamento de patches na área da saúde.
Como se proteger – itens de ação
Documente os procedimentos de gerenciamento de patches
Implementar SLA de 30 dias para patches para vulnerabilidades críticas
Conduza uma avaliação de risco para sistemas legados
Manter evidências de patches para auditorias de conformidade
Revise a cobertura do seguro cibernético para multas regulatórias
🎣
Alto
Phishing na área da saúde: aumento na coleta de credenciais
Por que é importante
As campanhas de phishing aumentaram dirigidas a profissionais de saúde 180% em janeiro, explorando medos da variante COVID-19, inscrição em benefícios e solicitações falsas de suporte de TI. Credenciais comprometidas geralmente levam ao acesso ao EHR e ao roubo de dados.
Como se proteger – itens de ação
Implante MFA resistente a phishing (FIDO2/WebAuthn)
Realize simulações de phishing específicas para cuidados de saúde
Implemente filtragem de e-mail com IOCs de saúde
Habilite alertas de login suspeitos para acesso EHR
Treine a equipe sobre as atuais iscas de phishing na área de saúde
Execute uma varredura KENSAI agora para ver se seus sistemas de saúde foram afetados