Código HTML do Conteúdo

Post: França: Três agências regionais de saúde são alvo de ataques cibernéticos


<div> <div> <div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-dac2b62e-0d8e-46b2-8b59-2bf75b54fa44"> <p>As ag&ecirc;ncias regionais de sa&uacute;de francesas foram alvo de ataques cibern&eacute;ticos que comprometem os dados pessoais de pacientes em todo o pa&iacute;s.</p> <p>Em 8 de setembro, as ag&ecirc;ncias regionais de sa&uacute;de (ARS) de tr&ecirc;s regi&otilde;es, Hauts-de-France (Alta Fran&ccedil;a), Normandia e Pays de la Loire (Baixo Loire), emitiram alertas de seguran&ccedil;a alertando sobre os recentes ataques cibern&eacute;ticos realizados contra os servidores que hospedam os dados de identidade de pacientes de hospitais p&uacute;blicos nas regi&otilde;es.</p> <p>Todas as tr&ecirc;s ag&ecirc;ncias descreveram um incidente muito semelhante com o mesmo impacto.</p> <p>Investiga&ccedil;&otilde;es preliminares confirmaram v&aacute;rias tentativas de ataques cibern&eacute;ticos, realizadas ao longo do tempo, contra os sistemas de informa&ccedil;&atilde;o de pelo menos esses tr&ecirc;s ARS, disse a ag&ecirc;ncia da Normandia.</p> <p>De acordo com a ag&ecirc;ncia Hauts-de-France, os dados comprometidos incluem informa&ccedil;&otilde;es de identifica&ccedil;&atilde;o pessoal (PII), como nomes completos, idades, n&uacute;meros de telefone e endere&ccedil;os de e-mail dos pacientes.</p> <p>No entanto, nesta fase, nenhuma informa&ccedil;&atilde;o de sa&uacute;de parece ter sido exposta, confirmaram as tr&ecirc;s ag&ecirc;ncias.</p> <p>&ldquo;As contas comprometidas foram desativadas e medidas de seguran&ccedil;a adicionais foram imediatamente implementadas para evitar qualquer acesso n&atilde;o autorizado desse tipo, <a href="https://www.normandie.ars.sante.fr/une-cyberattaque-dirigee-contre-des-services-numeriques-regionaux-de-sante?utm_source=zataz.com" target="_blank">disse a ag&ecirc;ncia com sede na Normandia</a>.</p> <h2><strong>Como os invasores coletaram as PII dos pacientes</strong></h2> <p>Essas investiga&ccedil;&otilde;es tamb&eacute;m revelaram que o acesso n&atilde;o autorizado foi obtido por meio da representa&ccedil;&atilde;o de profissionais de sa&uacute;de.</p> <p>O acesso fraudulento resultou na viola&ccedil;&atilde;o de dados pessoais (registros administrativos) pertencentes aos usu&aacute;rios.</p> <p>Na pr&aacute;tica, o acesso n&atilde;o autorizado &agrave;s contas dos profissionais de sa&uacute;de permitiu que os invasores acessassem sistemas gerenciados por grupos regionais de apoio ao desenvolvimento da sa&uacute;de eletr&ocirc;nica (GRADeS).</p> <p>GRADeS s&atilde;o institui&ccedil;&otilde;es espec&iacute;ficas da regi&atilde;o que oferecem aos profissionais de sa&uacute;de servi&ccedil;os digitais comuns em toda a regi&atilde;o.</p> <p>Por exemplo, Normand&rsquo;e-Sant&eacute;, o GRADeS da Normandia, tem um portf&oacute;lio de 43 servi&ccedil;os, incluindo Therap-e, uma plataforma digital de telessa&uacute;de que oferece consultas m&eacute;dicas remotas e servi&ccedil;os de agendamento de emerg&ecirc;ncia.</p> <p>De acordo com o especialista franc&ecirc;s em seguran&ccedil;a cibern&eacute;tica Damien Bancal, autor do site cibern&eacute;tico Zataz, os invasores provavelmente coletaram dados de pacientes desses sistemas controlados por GRADeS.</p> <h2><strong>Tentativas de phishing s&atilde;o a preocupa&ccedil;&atilde;o mais urgente</strong></h2> <p>Em seu comunicado, o ARS Hauts-de-France enfatizou que este incidente n&atilde;o teve impacto nas opera&ccedil;&otilde;es dos hospitais da regi&atilde;o ou nos servi&ccedil;os de sa&uacute;de digital da regi&atilde;o.</p> <p>&ldquo;O principal risco associado a esses ataques cibern&eacute;ticos est&aacute; relacionado a tentativas de phishing&rdquo;, <a href="https://www.hauts-de-france.ars.sante.fr/une-cyberattaque-dirigee-contre-les-donnees-didentite-des-patients-des-hopitaux-publics-de-la" target="_blank">A mensagem diz</a>.</p> <p>&ldquo;Como lembrete, os profissionais de sa&uacute;de ou institui&ccedil;&otilde;es m&eacute;dicas/sociais nunca solicitar&atilde;o a transmiss&atilde;o de informa&ccedil;&otilde;es pessoais (dados banc&aacute;rios, n&uacute;meros de previd&ecirc;ncia social, senhas, etc.) por e-mail, telefone ou SMS.&rdquo;</p> <p>O ARS Pays de la Loire disse que planeja <a href="https://www.pays-de-la-loire.ars.sante.fr/une-cyberattaque-dirigee-contre-des-services-numeriques-regionaux-de-sante-0" target="_blank">informar todos os pacientes potencialmente afetados</a> em um futuro pr&oacute;ximo.</p> <p>Por fim, a Normand&rsquo;e-Sant&eacute; apresentou den&uacute;ncias &agrave; autoridade francesa de prote&ccedil;&atilde;o de dados (CNIL) e foram apresentadas queixas &agrave;s autoridades competentes.</p> </div> </div> </div></div>