## O que aconteceu
Em 26 de agosto de 2026, o grupo criminoso **Krybit** publicou em seu site na dark web a reivindicação de um ataque de ransomware ao **NEO — Núcleo de Excelência em Oftalmologia**, hospital oftalmológico com unidades em Belo Horizonte, Contagem e Nova Lima (MG). O NEO é uma instituição acreditada pelo ONA (Organização Nacional de Acreditação) e oferece serviços como cirurgia de catarata, tratamento de retinopatia diabética e oftalmologia pediátrica.
O Krybit opera no modelo de "dupla extorsão": além de criptografar os sistemas da vítima, o grupo exfiltra dados antes do ataque e ameaça publicá-los caso o resgate não seja pago. O grupo está ativo desde março de 2026 e já atacou instituições de saúde em outros países.
Até o momento, o NEO não emitiu comunicado público sobre o incidente. A reivindicação ainda não foi confirmada de forma independente, e o volume e a natureza exata dos dados possivelmente acessados não foram divulgados.
## Quais dados podem ter sido expostos
Como hospital oftalmológico, o NEO armazena informações sensíveis de pacientes, que podem incluir:
- **Nome completo e CPF**
- **Data de nascimento e endereço**
- **Histórico de consultas e procedimentos cirúrgicos**
- **Diagnósticos e laudos médicos**
- **Dados de plano de saúde**
- **Informações de contato (telefone e e-mail)**
Dados de saúde são considerados **dados sensíveis** pela LGPD e merecem atenção redobrada, pois podem ser usados em golpes de engenharia social ou para discriminação.
## Como se proteger
Mesmo sem confirmação oficial, é prudente adotar medidas preventivas se você é paciente do NEO:
- **Fique atento a contatos suspeitos** que mencionem seu histórico médico, consultas ou procedimentos — criminosos podem usar essas informações para parecer legítimos.
- **Nunca forneça dados pessoais ou financeiros** por telefone ou mensagem, mesmo que o contato pareça ser do hospital ou do seu plano de saúde.
- **Monitore seu CPF** em serviços como o Registrato do Banco Central e em bureaus de crédito (Serasa, SPC).
- **Ative alertas de movimentação** em seus aplicativos bancários.
## O que fazer se seus dados foram expostos
Se você é paciente do NEO e suspeita que seus dados foram comprometidos:
1. **Entre em contato com o hospital** pelos canais oficiais (neooftalmo.com.br) para solicitar informações sobre o incidente.
2. **Registre uma queixa na ANPD** (gov.br/anpd) caso a instituição não forneça respostas adequadas sobre o tratamento dos seus dados.
3. **Monitore seu CPF** regularmente para identificar uso indevido.
4. **Registre um boletim de ocorrência** se identificar fraudes ou uso não autorizado das suas informações.
5. **Consulte um advogado especializado em LGPD** se houver danos concretos decorrentes da exposição dos seus dados de saúde.
Fonte/referência: https://www.redpacketsecurity.com/krybit-ransomware-victim-www-neooftalmo-com-br/
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.