A empresa de saúde Novocure afirmou que os dados de um número não divulgado de funcionários e de mais de 1.400 pacientes oncológicos nos Estados Unidos foram expostos em um ataque cibernético ocorrido em meados de agosto.
A Novocure é uma empresa global de oncologia, com mais de 1.300 funcionários e operações na América do Norte, Europa, Oriente Médio e Ásia. A companhia é conhecida por ter desenvolvido e comercializado o Tumor Treating Fields (TTFields), uma terapia de campo eletromagnético não invasiva para o tratamento de tumores.
Em comunicado enviado à Securities and Exchange Commission (SEC) dos Estados Unidos, a empresa informou que descobriu o incidente após acesso não autorizado a alguns de seus sistemas de informação em meados de agosto.
Segundo a investigação, os invasores acessaram mais de 1.400 registros de pacientes nos EUA com números de identificação, mas esses dados não continham nomes nem outras informações que permitissem a identificação direta. Já no caso de menos de 50 outros pacientes no oeste dos EUA, os threat actors acessaram informações de identificação e dados gerais de contato de profissionais de saúde.
O data breach também expôs informações de contato de um número não divulgado de funcionários da Novocure, incluindo cargos e números de telefone.
“Nenhum acesso aos nossos dispositivos de tratamento médico foi obtido, nossa capacidade de operação não foi comprometida e todos os nossos sistemas estão totalmente funcionais”, acrescentou a Novocure.
“A empresa leva muito a sério sua obrigação de proteger a privacidade e a segurança dos dados de seus pacientes. A companhia continua avaliando as exigências regulatórias e legais de notificação aplicáveis e fará todos os comunicados obrigatórios com base em suas apurações, inclusive aos pacientes afetados.”
Portais de notícia informaram que um porta-voz da Novocure não estava imediatamente disponível para comentar, mais cedo nesta terça-feira, sobre como os hackers conseguiram invadir a rede da empresa e se a companhia já havia entrado em contato com eles sobre pagamento de resgate.
O incidente se soma a uma série de ataques cibernéticos que atingiram empresas de saúde ao longo do último mês.
No mês passado, a empresa de software para saúde Unlimited Technology Systems revelou que um data breach ocorrido em outubro de 2025 afetou mais de 3,8 milhões de pessoas, enquanto a empresa de tecnologia da informação para saúde CareCloud informou que uma violação de dados em março impactou mais de 3,7 milhões de indivíduos.
Mais recentemente, a prestadora de serviços de saúde Nutex iniciou uma investigação sobre um data breach envolvendo roubo de informações de servidores da empresa, e a gigante de distribuição farmacêutica McKesson divulgou um incidente de cibersegurança depois que o grupo de extorsão ShinyHunters afirmou ter roubado 284 milhões de registros de dados de pacientes.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...