Voltar aos vazamentos
CRÍTICOAlegado26 de jul de 2026

SPDM: ataque de ransomware expõe 847 GB de dados médicos em São Paulo

A Associação Paulista para o Desenvolvimento da Medicina (SPDM), que administra hospitais públicos em São Paulo, foi alvo de um ataque de ransomware em julho de 2026, com o grupo Global Secret Group alegando ter roubado 847 GB de dados.

SPDM – Associação Paulista para o Desenvolvimento da Medicina
847 GB de dados registros
prontuáriosdados de pacientesCPFdados de funcionárioscredenciais
Compartilhar:
## O que aconteceu Em 26 de julho de 2026, pesquisadores de segurança identificaram que o grupo criminoso **Global Secret Group** reivindicou um ataque de ransomware contra a **SPDM (Associação Paulista para o Desenvolvimento da Medicina)**, organização que administra importantes hospitais públicos no estado de São Paulo, como o Hospital das Clínicas de Marília e o Hospital Geral de Itapecerica da Serra. Segundo os criminosos, foram roubados aproximadamente **847 GB de dados**, contendo mais de 871 mil arquivos e 76 mil pastas. Inteligência de segurança da empresa Hudson Rock indicou que 23 funcionários e 1.429 usuários associados à organização tiveram credenciais comprometidas por malware antes do ataque — um caminho comum de entrada para grupos de ransomware. Até o momento da publicação, a SPDM não emitiu comunicado público confirmando ou detalhando o incidente. ## Quais dados foram expostos Dado o porte da organização e o volume de dados alegado, os arquivos potencialmente comprometidos podem incluir: - Dados de pacientes (prontuários, diagnósticos, histórico de tratamentos) - Informações de funcionários (CPF, dados bancários, registros de RH) - Documentos administrativos e contratuais - Credenciais de acesso a sistemas internos O incidente é classificado como **alegado** enquanto aguarda confirmação oficial da SPDM. ## Como se proteger Se você é paciente ou funcionário de hospitais administrados pela SPDM: - **Fique atento a contatos suspeitos** que usem seus dados pessoais ou de saúde para ganhar sua confiança. - **Não clique em links** recebidos por e-mail ou SMS que peçam confirmação de dados ou agendamentos. - **Monitore seu CPF** em serviços como o Registrato (registrato.bcb.gov.br) e nos birôs de crédito. - **Troque senhas** de portais de saúde ou planos médicos, especialmente se usar a mesma senha em vários serviços. ## O que fazer se seus dados foram expostos 1. **Acompanhe os comunicados oficiais** da SPDM e dos hospitais administrados pela organização para saber se você está entre os afetados. 2. **Registre um boletim de ocorrência** (pode ser feito online em muitos estados) caso identifique uso indevido dos seus dados. 3. **Acesse o Registrato** (registrato.bcb.gov.br) para verificar movimentações financeiras suspeitas em seu nome. 4. **Consulte o portal Meu INSS** para verificar se há benefícios solicitados indevidamente com seus dados. 5. Se você é funcionário, **altere imediatamente suas senhas** de acesso a sistemas corporativos e ative autenticação em dois fatores.

Fonte/referência: https://www.ransomware.live/id/U1BETUBHbG9iYWwgU2VjcmV0IEdyb3Vw

Seus dados podem ter sido expostos?

Veja como agir rapidamente para se proteger.

Quero ajuda agora