Brasil concentra ransomware en salud y ANPD investiga Isac
Brasil reunió 51% de los ataques de ransomware a salud en América Latina. La ANPD abrió proceso contra Isac por datos de 500 mil pacientes.
Brasil concentró 51% de los ataques de ransomware registrados contra el sector de salud en América Latina y quedó entre los tres principales objetivos mundiales de esa amenaza. En ese contexto, la ANPD abrió un proceso contra el Instituto Saúde e Cidadania, Isac, tras el ataque que expuso datos de 500 mil pacientes.
Brasil, foco regional de ransomware en salud
Levantamientos divulgados en 2026 indican que Brasil concentró 51% de los ataques de ransomware registrados contra el sector de salud en América Latina. Con ese volumen, el país quedó entre los tres principales objetivos mundiales de esta amenaza, de acuerdo con reportes de IT Section y CISO Advisor publicados en julio.
La misma línea de análisis muestra un rasgo operativo que ayuda a explicar el impacto de estos incidentes. En 96% de los eventos monitoreados en 2026, los atacantes copiaron información sensible antes de cifrar los sistemas. Ese patrón eleva la exposición de datos de pacientes y aumenta las consecuencias para hospitales, clínicas y unidades públicas de salud.
El caso Isac y la respuesta de la ANPD
En Brasil, el caso del Instituto Saúde e Cidadania, Isac, se volvió uno de los ejemplos más visibles de este escenario. La ANPD abrió un proceso contra la organización después del ataque hacker que expuso datos de 500 mil pacientes, según Cybersec Brazil y el material difundido por especialistas en redes sociales.
Las publicaciones sobre el caso señalan que el proceso sancionador de la ANPD se concentra en posibles infracciones a la LGPD vinculadas con la protección de esos datos personales. También indican que el regulador analiza la forma en que la organización gestionó la información antes y después del incidente, incluyendo la gobernanza y las medidas de seguridad aplicadas.
De acuerdo con contenidos compartidos por profesionales de privacidad y ciberseguridad, la autoridad brasileña podría imponer sanciones administrativas significativas, entre ellas multas y restricciones al tratamiento de datos. En paralelo, el caso está siendo usado como referencia para reforzar directrices y buenas prácticas sobre gestión de incidentes, notificación a titulares y autoridades, y evaluación de riesgos en instituciones de salud públicas y privadas.
Un patrón que se repite en salud
Las publicaciones dirigidas a responsables de datos describen el ataque al Isac como un ejemplo de la mayor sofisticación que vienen mostrando estos grupos contra el sector sanitario brasileño. El énfasis en la exfiltración previa de datos sensibles antes del cifrado aparece como un factor que no solo agrava el daño operacional, sino que también puede abrir la puerta a sanciones regulatorias y demandas civiles.
En esa misma línea, el material de IBSEC sobre el ataque al Hospital São José aporta contexto sobre las lecciones que dejan los incidentes en hospitales, en un entorno donde el foco ya no está únicamente en recuperar sistemas, sino también en la exposición de información clínica y personal.
Fuentes
- Post sobre ataque de ransomware ao Instituto Saúde e Cidadania (Isac)instagram.com· Instagram (conteúdo jornalístico sobre cibersegurança)
- ANPD sanciona a Isac por filtrar 500 mil datos de pacienteses.linkedin.com· LinkedIn (Consejo de Seguridad de la Información y Ciberseguridad)
- Análisis del caso Isac y enfoque de la ANPD en gobernanza de datosinstagram.com· Instagram (perfil profesional sobre LGPD y seguridad de la información)
- Profissão Encarregado de Dados – comentário sobre caso Isacinstagram.com· Instagram (perfil profesional sobre LGPD y seguridad de la información)
- ANPD abre processo contra Isac após ataque hacker expor dados de 500 mil pacientescybersecbrazil.com.br· Cybersec Brazil
- Elytron aponta alta de ransomware na saúde no Brasilitsection.com.br· IT Section
- Brasil é epicentro de ransomware em saúde na América Latinacisoadvisor.com.br· CISO AdvisorURL no verificada
- Segurança Cibernética em Hospitais: Lições do ataque ao São Joséibsec.com.br· IBSEC



