O setor de saúde está enfrentando um aumento nos ataques de engenharia social, de acordo com o relatório '2026 Data Breach Investigations Report' (DBIR) da Verizon. Esse tipo de ataque, que visa manipular indivíduos para que revelem informações confidenciais ou realizem ações que comprometam a segurança, representa uma ameaça significativa para a proteção dos dados de pacientes e organizações de saúde.
Nesse contexto, é importante entender que o setor de saúde é particularmente vulnerável a esses tipos de ataques devido à natureza sensível dos dados que manipula. A confidencialidade, integridade e disponibilidade desses dados são fundamentais para o funcionamento eficaz dos serviços de saúde. No entanto, a complexidade dos sistemas de informação em saúde e a dependência de tecnologias de informação e comunicação criam oportunidades para que os atacantes explorem vulnerabilidades.
A persistência de ransomware e violações de segurança por parte de fornecedores também é um problema contínuo no setor de saúde. O ransomware, um tipo de malware que criptografa os dados da vítima e exige um resgate para descriptografá-los, pode ter consequências devastadoras para as organizações de saúde, que precisam acessar rapidamente os registros médicos para fornecer cuidados de emergência. As violações de segurança por parte de fornecedores, por sua vez, podem comprometer a cadeia de suprimentos e afetar a capacidade das organizações de saúde de fornecer serviços essenciais.
Do ponto de vista técnico, os ataques de engenharia social muitas vezes começam com e-mails de phishing ou mensagens de texto que parecem legítimas, mas que contêm links maliciosos ou anexos infectados. Uma vez que o atacante obtém acesso ao sistema, pode mover-se lateralmente dentro da rede, procurando dados valiosos para exfiltrar ou sistemas críticos para comprometer. A falta de conscientização sobre segurança cibernética entre os funcionários de saúde e a insuficiência de controles de segurança adequados podem facilitar esses ataques.
Para as organizações de saúde afetadas, o impacto pode ser significativo. Além do custo financeiro direto associado ao pagamento de resgates ou à perda de produtividade, há também o risco de perda de confiança por parte dos pacientes e a possibilidade de violações de regulamentações de privacidade de dados. Em resposta a isso, as organizações de saúde devem investir em treinamento de conscientização sobre segurança cibernética para seus funcionários, implementar controles de segurança robustos, como autenticação de dois fatores e firewalls, e desenvolver planos de recuperação de desastres para minimizar o impacto de um ataque.
Segundo a fonte, o relatório '2026 Data Breach Investigations Report' (DBIR) da Verizon fornece insights valiosos sobre as tendências atuais em segurança cibernética no setor de saúde. O relatório destaca a importância de uma abordagem proativa para a segurança cibernética, incluindo a implementação de medidas preventivas, a detecção e resposta a incidentes, e a colaboração contínua entre as organizações de saúde e os especialistas em segurança cibernética para compartilhar informações e melhores práticas.


