Ataque cibernético atinge empresa que atende sistema de saúde inglês

A DXS International, empresa britânica fornecedora de tecnologia para o Serviço Nacional de Saúde da Inglaterra (NHS), confirmou nesta quinta-feira (18) que foi alvo de um ataque cibernético.

Em comunicado divulgado à Bolsa de Valores de Londres, a companhia informou que um “incidente de segurança” afetou seus servidores e foi identificado em 14 de dezembro.

Grupo de ransomware diz ter roubado centenas de gigabytes de informações (Imagem: Sergey Nivens/Shutterstock)

Segundo a empresa, a violação foi contida “imediatamente”, em coordenação com o NHS, e uma empresa especializada em segurança cibernética foi contratada para investigar a natureza e a dimensão do ataque.

A DXS afirmou ainda que o impacto sobre suas operações foi limitado. “Os serviços clínicos de linha de frente permanecem operacionais e sem interrupções”, diz a nota.

Ataque ainda cercado de incertezas

Até o momento, a DXS não confirmou qual foi o método usado no ataque nem se dados sensíveis, como informações médicas de pacientes, foram acessados ou roubados.

Apesar disso, no início da semana, um grupo de ransomware conhecido como DevMan reivindicou a autoria da invasão.

Em uma publicação na dark web, à qual o site TechCrunch teve acesso, o grupo afirmou ter roubado cerca de 300 gigabytes de dados da empresa.

A DXS não comentou diretamente a alegação dos criminosos, limitando-se a reiterar seu comunicado oficial quando questionada.

DXS afirma que serviços clínicos não foram interrompidos após incidente em servidores – Imagem: Ink Drop/Shutterstock

Leia mais:

Esta empresa de criptografia perdeu sua chave de… criptografia

O alerta que vira invasão: golpe usa notificações do navegador

PC Linux precisa mesmo de antivírus? Entenda mais sobre o sistema operacional

Investigação e impacto no NHS

A empresa informou que notificou as autoridades policiais e regulatórias, incluindo o Information Commissioner’s Office (ICO), órgão de proteção de dados do Reino Unido.

O ICO confirmou que está avaliando as informações recebidas, enquanto o NHS England afirmou não ter conhecimento de impactos nos serviços prestados aos pacientes.

A DXS fornece softwares usados por médicos e clínicas para reduzir custos e acessar registros de pacientes.

Em alguns casos, suas soluções são hospedadas na Rede de Saúde e Assistência Social (HSCN) do NHS, que conecta organizações de saúde em todo o país. O NHS, no entanto, não mantém um banco de dados médico centralizado, o que pode limitar a extensão de eventuais danos.

Incidente de segurança em empresa parceira do NHS levanta dúvidas sobre dados de pacientes (Créditos: trambler58/Shutterstock)

O post Ataque cibernético atinge empresa que atende sistema de saúde inglês apareceu primeiro em Olhar Digital.