Hospital Santa Marta: confirman condena por extorsión
La Justicia del DF mantuvo la condena a dos hackers que accedieron a datos del Hospital Santa Marta y exigieron 43 bitcoins.
La Justicia del Distrito Federal mantuvo la condena de dos réus por invasión de dispositivo informático, extorsión y atentado contra la seguridad de un servicio de utilidad pública en el caso del Hospital Santa Marta. Según la denuncia, accedieron sin autorización a un banco de datos secundario, obtuvieron documentos e información de pacientes y luego exigieron 43 bitcoins bajo amenaza de divulgar el material.
La Justicia del Distrito Federal mantuvo la condena de dos réus por invasión de dispositivo informático, extorsión y atentado contra la seguridad de un servicio de utilidad pública en el caso del Hospital Santa Marta. Según la denuncia, accedieron sin autorización a un banco de datos secundario del hospital, obtuvieron documentos e información de pacientes y luego exigieron 43 bitcoins bajo amenaza de divulgar el material.
¿Qué resolvió el tribunal?
El TJDFT confirmó por unanimidad la condena de dos hackers por un ataque cibernético contra el Hospital Santa Marta. La decisión mantuvo las penas por invasión de dispositivo informático, extorsión y atentado contra la seguridad de un servicio de utilidad pública, de acuerdo con Convergência Digital y Valor.
El caso quedó asociado a la exigencia de rescate en bitcoins tras la obtención de documentos e información de pacientes. Correio Braziliense informó además que el monto pedido, 43 bitcoins, fue estimado por el medio en aproximadamente R$16.807.027,66 según la cotización que usó en su publicación.
¿Qué decía la investigación citada en el proceso?
Según Correio Braziliense, el informe de investigación citado en el proceso describió que los acusados pretendían ejecutar un ataque de ransomware para paralizar los sistemas del hospital. La misma cobertura añadió que el grupo buscaba detener la operación de la unidad hospitalaria y que el malware tenía potencial destructivo.
Esa formulación, sin embargo, refiere a la intención atribuida a los acusados y no demuestra que el ransomware haya sido instalado o ejecutado. El material disponible solo confirma la invasión, la obtención de datos y la posterior exigencia de pago.
¿Qué otros datos da el panorama de salud en Brasil?
La ANPD registró 43 comunicaciones formales de incidentes de seguridad en el sector salud en Brasil entre enero y comienzos de septiembre de 2026. El reporte citado por Comprova desglosa que diez fueron robo de credenciales, ocho acceso no autorizado, siete divulgación indebida de datos personales y cinco secuestro de datos.
GauchaZH señaló, además, que el 88% de esas comunicaciones formales correspondió al sector privado. El dato refuerza que los incidentes reportados no se concentran en una sola clase de organización dentro del sistema de salud.
¿Hubo otro incidente reciente en la región?
Sí, INCAN informó que sufrió un incidente de ciberseguridad que afectó temporalmente su Departamento de Radioterapia. La institución comunicó que los servicios quedaron restablecidos en su totalidad el 11 de septiembre y, según La Hora, el caso fue denunciado ante el Ministerio Público.
En este material no aparece confirmación pública de que ese episodio haya sido ransomware. Lo que sí queda establecido es el impacto temporal sobre radioterapia y la posterior recuperación total del servicio.
Fuentes
- Hospitais não pedem pagamentos por telefone; veja como se protegergauchazh.clicrbs.com.br· GauchaZH
- Justiça mantém condenação de hackers que roubaram dados de hospital no Distrito Federalconvergenciadigital.com.br· Convergência Digital
- Hospitais não pedem pagamentos por telefone; veja como se protegerprojetocomprova.com.br· Projeto Comprova
- Tribunal mantém penas de hackers que invadiram sistemas de hospitalcorreiobraziliense.com.br· Correio Braziliense
- TJDFT condena hackers por ataque cibernético a hospitalvalor.globo.com· Valor Econômico
- INCAN restablece sus servicios de radioterapia tras ciberataquelahora.gt· La Hora



