A empresa de tecnologia para a área da saúde Veradigm confirmou uma violação de dados após um incidente de cibersegurança em um de seus fornecedores terceirizados expor dados pessoais de pacientes.
Segundo a companhia, o caso não causou interrupções operacionais, mas afetou um pequeno número de clientes.
Antes conhecida como Allscripts Healthcare Solutions, a Veradigm tem sede em Chicago e fornece a consultórios médicos soluções de prontuário eletrônico, prescrição digital, engajamento de pacientes, gestão de clínicas e ciclo de receita.
Milhares de hospitais, clínicas e empresas biofarmacêuticas nos Estados Unidos usam suas soluções.
Em documento enviado à Securities and Exchange Commission (SEC) dos Estados Unidos, a empresa informou que um atacante obteve credenciais no ambiente de um fornecedor para uma API da Veradigm reservada aos serviços ao cliente. Em seguida, o threat actor usou esse acesso para copiar dados de pacientes.
A divulgação da Veradigm informa que os dados roubados incluem informações pessoais e números de Seguro Social (SSNs) de alguns pacientes. Informações clínicas ou médicas não foram comprometidas.
“As credenciais comprometidas do fornecedor deram acesso apenas por meio dessa interface limitada e não forneceram acesso a qualquer outra parte do ambiente da empresa, incluindo sua rede mais ampla, servidores, bancos de dados ou outros sistemas”, disse a companhia no documento à SEC.
Após descobrir a violação, a Veradigm ativou seus procedimentos de resposta a incidentes, notificou as autoridades e segue investigando para determinar a extensão do caso.
Clientes e pessoas afetadas estão sendo comunicados, com oferta de serviços de monitoramento de crédito quando aplicável.
A investigação continua, mas, com base nas informações disponíveis até o momento, a Veradigm afirma não acreditar que o incidente tenha probabilidade razoável de afetar de forma relevante seus negócios, operações, situação financeira ou resultados.
Embora a divulgação da Veradigm não tenha identificado o atacante, o grupo de ransomware The Gentlemen reivindicou a intrusão em 5 de setembro e listou a empresa em seu site de vazamento de dados.
O threat actor alega estar de posse de 3,5 milhões de registros de pacientes, incluindo nomes completos, endereços residenciais, SSNs, endereços de e-mail, números de telefone e outras informações pessoais identificáveis, além de dados de fiadores.
O grupo de ransomware ameaça vazar os dados roubados até sexta-feira, 11/09, caso a empresa não aceite negociar um pagamento de resgate.
O threat actor The Gentlemen surgiu por volta de meados de 2025 e opera como um grupo de dupla extorsão, combinando roubo de dados com criptografia em sistemas Windows, Linux, NAS, BSD e ESXi.
Em seu site de vazamento de dados, a quadrilha listou mais de 800 vítimas em 86 países e em diferentes setores, incluindo manufatura, tecnologia, saúde, transporte e serviços financeiros, o que indica ataques oportunistas baseados apenas na disponibilidade de acesso.
Em abril de 2026, a Check Point informou ter descoberto uma botnet de malware proxy SystemBC com mais de 1.500 hosts e a vinculou a um afiliado do grupo de ransomware The Gentlemen.
Em junho de 2026, a ESET disse que o The Gentlemen estava usando um novo assassino de endpoint detection and response (EDR) chamado GentleKiller.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...