Veradigm alerta para vazamento de dados de pacientes após ataque de ransomware reivindicado por gangue
10 de Setembro de 2026

A empresa de tecnologia para a área da saúde Veradigm confirmou uma violação de dados após um incidente de cibersegurança em um de seus fornecedores terceirizados expor dados pessoais de pacientes.

Segundo a companhia, o caso não causou interrupções operacionais, mas afetou um pequeno número de clientes.

Antes conhecida como Allscripts Healthcare Solutions, a Veradigm tem sede em Chicago e fornece a consultórios médicos soluções de prontuário eletrônico, prescrição digital, engajamento de pacientes, gestão de clínicas e ciclo de receita.

Milhares de hospitais, clínicas e empresas biofarmacêuticas nos Estados Unidos usam suas soluções.

Em documento enviado à Securities and Exchange Commission (SEC) dos Estados Unidos, a empresa informou que um atacante obteve credenciais no ambiente de um fornecedor para uma API da Veradigm reservada aos serviços ao cliente. Em seguida, o threat actor usou esse acesso para copiar dados de pacientes.

A divulgação da Veradigm informa que os dados roubados incluem informações pessoais e números de Seguro Social (SSNs) de alguns pacientes. Informações clínicas ou médicas não foram comprometidas.

“As credenciais comprometidas do fornecedor deram acesso apenas por meio dessa interface limitada e não forneceram acesso a qualquer outra parte do ambiente da empresa, incluindo sua rede mais ampla, servidores, bancos de dados ou outros sistemas”, disse a companhia no documento à SEC.

Após descobrir a violação, a Veradigm ativou seus procedimentos de resposta a incidentes, notificou as autoridades e segue investigando para determinar a extensão do caso.

Clientes e pessoas afetadas estão sendo comunicados, com oferta de serviços de monitoramento de crédito quando aplicável.

A investigação continua, mas, com base nas informações disponíveis até o momento, a Veradigm afirma não acreditar que o incidente tenha probabilidade razoável de afetar de forma relevante seus negócios, operações, situação financeira ou resultados.

Embora a divulgação da Veradigm não tenha identificado o atacante, o grupo de ransomware The Gentlemen reivindicou a intrusão em 5 de setembro e listou a empresa em seu site de vazamento de dados.

O threat actor alega estar de posse de 3,5 milhões de registros de pacientes, incluindo nomes completos, endereços residenciais, SSNs, endereços de e-mail, números de telefone e outras informações pessoais identificáveis, além de dados de fiadores.

O grupo de ransomware ameaça vazar os dados roubados até sexta-feira, 11/09, caso a empresa não aceite negociar um pagamento de resgate.

O threat actor The Gentlemen surgiu por volta de meados de 2025 e opera como um grupo de dupla extorsão, combinando roubo de dados com criptografia em sistemas Windows, Linux, NAS, BSD e ESXi.

Em seu site de vazamento de dados, a quadrilha listou mais de 800 vítimas em 86 países e em diferentes setores, incluindo manufatura, tecnologia, saúde, transporte e serviços financeiros, o que indica ataques oportunistas baseados apenas na disponibilidade de acesso.

Em abril de 2026, a Check Point informou ter descoberto uma botnet de malware proxy SystemBC com mais de 1.500 hosts e a vinculou a um afiliado do grupo de ransomware The Gentlemen.

Em junho de 2026, a ESET disse que o The Gentlemen estava usando um novo assassino de endpoint detection and response (EDR) chamado GentleKiller.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...