Ataque hacker ao Einstein expõe exames e CPF de pacientes. O que fazer agora
O Hospital Israelita Albert Einstein confirmou em 8 de outubro que dados de pacientes, incluindo CPF, prescrições e resultados de exames, foram acessados sem autorização num ataque cibernético. ANPD e Polícia Federal foram acionadas.
Em 30 segundos
- O Hospital Israelita Albert Einstein confirmou que dados de pacientes foram acessados sem autorização num ataque cibernético.
- Podem ter sido expostos nome, CPF, data de nascimento, prescrições e resultados de exames.
- O caso foi comunicado à ANPD e à Polícia Federal; o hospital diz não ter achado uso indevido dos dados até agora.

Seu exame de sangue é uma das informações mais íntimas que você tem. E agora ele pode estar na mão de quem não devia.
Em 8 de outubro, o Hospital Israelita Albert Einstein, em São Paulo, confirmou que parte da base de dados de pacientes foi acessada sem autorização durante um ataque cibernético. Segundo o comunicado do hospital, reproduzido pelo Diário do Grande ABC e por outros veículos, os primeiros indícios da invasão foram identificados em 4 de agosto. O Convergência Digital, por sua vez, registrou a data do ataque como 4 de outubro; o hospital não esclareceu publicamente a divergência. O incidente foi comunicado à Autoridade Nacional de Proteção de Dados (ANPD) e levado à Polícia Federal.
O que pode ter vazado
A lista divulgada pelo próprio Einstein inclui nome, CPF, data de nascimento e dados de saúde, como prescrições médicas e resultados de exames. O hospital não informou quantas pessoas foram afetadas.
Os pacientes atingidos estão recebendo comunicado individual por e-mail, e a instituição montou uma estrutura de atendimento para tirar dúvidas. Segundo o hospital, os sistemas de prontuário eletrônico seguiram funcionando e o atendimento não parou.
O que o hospital diz e o que ainda não se sabe
O Einstein afirma que, até agora, não encontrou evidência de que os dados tenham sido divulgados ou usados de forma indevida por terceiros. Diz também que reforçou o monitoramento e revisou seus mecanismos de proteção.
Ficam perguntas em aberto: quantos pacientes, por qual porta o invasor entrou e quem está por trás. Nenhum grupo foi apontado oficialmente. A investigação está com a PF.
O que fazer se você é paciente
O risco imediato não é alguém "roubar seu exame". É alguém usar seu exame para parecer confiável. Com nome, CPF e o tipo de consulta que você fez, um golpista monta uma ligação ou mensagem muito convincente.
Algumas regras práticas:
- Desconfie de contato dizendo ser do hospital pedindo pagamento, Pix, código ou senha. Confirme pelos canais oficiais, que você mesmo procura.
- Não clique em link de "resultado de exame" recebido por SMS ou WhatsApp.
- Ative alertas de CPF em serviços como o Registrato, do Banco Central, para ver contas e empréstimos no seu nome.
- Se receber o e-mail do Einstein, confira o remetente antes de abrir qualquer anexo.
Opinião
Saúde é o vazamento que não tem botão de trocar senha
Senha vazada você troca em dois minutos. Cartão, o banco cancela. Diagnóstico, receita e exame ficam com você para sempre. Por isso vazamento em hospital pesa diferente de vazamento em loja.
O Einstein fez o básico certo: avisou a ANPD, chamou a PF, mandou e-mail para os afetados. Mas, se os indícios apareceram mesmo em 4 de agosto, como diz o comunicado reproduzido pela maioria dos veículos, o intervalo até o anúncio público de 8 de outubro incomoda. Quem foi exposto passou semanas sem saber que precisava ficar esperto.
O Brasil já virou especialista em golpe com dado vazado. O que falta é a gente tratar dado de saúde com o mesmo cuidado que trata o dinheiro. Hospital que guarda prontuário precisa ser cobrado como banco.
Você já sabe quais lugares guardam seus exames hoje?



