Aesto Health diz que vazamento de dados afeta mais de 9,5 milhões de pacientes
2 de Setembro de 2026

A Aesto LLC, que opera sob a marca Aesto Health, informou que uma violação de dados descoberta recentemente afeta mais de 9,5 milhões de pessoas.

A empresa privada de tecnologia oferece soluções de software como serviço para ajudar organizações de saúde a migrar, arquivar e acessar dados de pacientes quando substituem sistemas de prontuário eletrônico ou adquirem clínicas e consultórios médicos.

A companhia informou o público sobre o ataque pela primeira vez em 24 de junho, em uma notificação publicada em seu site, dizendo que “uma parte limitada” de sua infraestrutura na Amazon Web Services havia sido comprometida.

No entanto, a invasão ocorreu em dezembro de 2025 e foi confirmada internamente em 26 de maio, após uma investigação forense conduzida por especialistas externos.

“Após uma ampla investigação forense e revisão manual de documentos, em 26 de maio de 2026, confirmamos que, entre aproximadamente 2 de dezembro de 2025 e 18 de dezembro de 2025, determinadas informações de saúde protegidas pertencentes a pacientes de vários clientes enquadrados como entidades cobertas e armazenadas na rede da Aesto podem ter sido acessadas e/ou obtidas por um ator não autorizado”, afirma o comunicado.

Em relatório enviado ao Departamento de Saúde e Serviços Humanos dos Estados Unidos, a Aesto Health disse que a violação de dados afeta 9.540.683 pessoas.

“As informações incluíam nomes completos, datas de nascimento, dados médicos, números de carteira de motorista, números de contas financeiras, informações de seguro de saúde, números de identificação de contribuinte individual, outros números de identificação governamental e números de Social Security.”

Segundo o HIPAA Journal, o incidente afeta indiretamente 29 prestadores de serviços de saúde, incluindo VillageMD, Everside Health, também conhecida como Marathon Health, Marana Health e Together Women’s Health.

Em 21 de agosto, a empresa começou a notificar as pessoas impactadas pela violação de dados, com detalhes sobre o incidente e orientações para aderir a um serviço de proteção contra roubo de identidade e monitoramento de crédito por 24 meses, oferecido pela Experian.

A violação de dados da Aesto Health se soma a uma sequência de incidentes semelhantes em outras empresas de software de tecnologia para a saúde, incluindo iRhythm, Xolis, Medronic, MCBS, Health-ISAC, Unlimited Technology Systems, CareCloud, Nutex Health e McKesson.

Até o momento da publicação, nenhum grupo de ameaça assumiu publicamente a autoria do ataque à Aesto Health.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...