## O que aconteceu
Em 26 de julho de 2026, pesquisadores de segurança identificaram que o grupo criminoso **Global Secret Group** reivindicou um ataque de ransomware contra a **SPDM (Associação Paulista para o Desenvolvimento da Medicina)**, organização que administra importantes hospitais públicos no estado de São Paulo, como o Hospital das Clínicas de Marília e o Hospital Geral de Itapecerica da Serra.
Segundo os criminosos, foram roubados aproximadamente **847 GB de dados**, contendo mais de 871 mil arquivos e 76 mil pastas. Inteligência de segurança da empresa Hudson Rock indicou que 23 funcionários e 1.429 usuários associados à organização tiveram credenciais comprometidas por malware antes do ataque — um caminho comum de entrada para grupos de ransomware.
Até o momento da publicação, a SPDM não emitiu comunicado público confirmando ou detalhando o incidente.
## Quais dados foram expostos
Dado o porte da organização e o volume de dados alegado, os arquivos potencialmente comprometidos podem incluir:
- Dados de pacientes (prontuários, diagnósticos, histórico de tratamentos)
- Informações de funcionários (CPF, dados bancários, registros de RH)
- Documentos administrativos e contratuais
- Credenciais de acesso a sistemas internos
O incidente é classificado como **alegado** enquanto aguarda confirmação oficial da SPDM.
## Como se proteger
Se você é paciente ou funcionário de hospitais administrados pela SPDM:
- **Fique atento a contatos suspeitos** que usem seus dados pessoais ou de saúde para ganhar sua confiança.
- **Não clique em links** recebidos por e-mail ou SMS que peçam confirmação de dados ou agendamentos.
- **Monitore seu CPF** em serviços como o Registrato (registrato.bcb.gov.br) e nos birôs de crédito.
- **Troque senhas** de portais de saúde ou planos médicos, especialmente se usar a mesma senha em vários serviços.
## O que fazer se seus dados foram expostos
1. **Acompanhe os comunicados oficiais** da SPDM e dos hospitais administrados pela organização para saber se você está entre os afetados.
2. **Registre um boletim de ocorrência** (pode ser feito online em muitos estados) caso identifique uso indevido dos seus dados.
3. **Acesse o Registrato** (registrato.bcb.gov.br) para verificar movimentações financeiras suspeitas em seu nome.
4. **Consulte o portal Meu INSS** para verificar se há benefícios solicitados indevidamente com seus dados.
5. Se você é funcionário, **altere imediatamente suas senhas** de acesso a sistemas corporativos e ative autenticação em dois fatores.
Fonte/referência: https://www.ransomware.live/id/U1BETUBHbG9iYWwgU2VjcmV0IEdyb3Vw
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.