CiberLATAMbywhalemate

EUA alertam sobre Gunra e brecha na Unlimited

Autoridades dos EUA alertaram sobre o Gunra. A Unlimited Technology Systems também confirmou uma violação que afetou 3,8 milhões de pacientes.

Whalemate Labs · Pesquisa assistida por IA16 de ago. de 20263 min de leitura

Autoridades dos Estados Unidos emitiram um alerta conjunto sobre o Gunra, um ransomware-as-a-service de dupla extorsão usado contra infraestrutura crítica e organizações de saúde. Ao mesmo tempo, a Unlimited Technology Systems revisou para 3.803.750 o número de pessoas afetadas por uma intrusão em um centro de dados comercial.

Agências dos Estados Unidos alertaram para o Gunra, um grupo de ransomware-as-a-service que opera com dupla extorsão e vem sendo usado contra organizações de infraestrutura crítica, incluindo entidades de saúde e saúde pública, dentro e fora do país.

O que diz o alerta

A comunicação conjunta, divulgada pela CISA ao lado do FBI e de outros parceiros, aponta orientações de detecção e mitigação para reforçar as defesas contra essa família de ransomware. O aviso coloca o Gunra em uma lista ampla de alvos, que inclui saúde e saúde pública, serviços financeiros e seguros, manufatura crítica e construção, transporte e logística, serviços e instalações governamentais, utilities, academia, mídia e comunicações, varejo e organizações profissionais e sem fins lucrativos.

O alerta não se restringe ao setor de saúde. O comunicado técnico descreve uma operação com capacidade de atingir entidades governamentais e de infraestrutura crítica em várias frentes, em um momento em que o modelo de ransomware como serviço continua facilitando campanhas contra múltiplos setores.

A violação na Unlimited Technology Systems

Em paralelo, a Unlimited Technology Systems confirmou que uma intrusão em um centro de dados comercial, ocorrida entre 5 e 10 de outubro de 2025, permitiu que agentes não autorizados mantivessem acesso por seis dias e exfiltrassem dados pessoais, médicos e de seguro de mais de 3,8 milhões de pacientes. O aviso publicado no portal de violações do HHS classifica o caso como hacking em servidor de rede e informa 3.803.750 pessoas afetadas.

A empresa havia informado inicialmente um alcance bem menor, de cerca de 500 mil pessoas, mas a estimativa foi revisada para cima após a análise forense. O acesso aos sistemas hospedados foi suspenso enquanto a investigação avançava, e as autoridades foram notificadas.

Os dados comprometidos incluem nomes completos, números do Seguro Social, datas de nascimento, e-mails, endereços, telefones, informações demográficas, digitalizações de carteiras de motorista e outros documentos governamentais, cartões de seguro, formulários de admissão, números de apólice de seguro de saúde, informações sobre sinistros e benefícios, números de prontuário, datas de atendimento e dados de diagnóstico. A companhia afirmou que prontuários completos, imagens médicas e números de contas financeiras não foram afetados.

Até o momento, nenhum grupo de ransomware reivindicou o ataque. A Unlimited Technology Systems informou que a origem exata do incidente e os métodos de intrusão ainda não foram identificados, apesar da notificação ao HHS e às autoridades competentes.

Impacto na cadeia de saúde

A Unlimited Technology Systems atua como business associate sob a HIPAA e presta serviços de revenue cycle e soluções de software para cerca de 4.500 clínicas e centros médicos. Analistas citados pela Health Recovery Support disseram que isso ajuda a explicar o efeito dominó sobre o ecossistema de oncologia e outros provedores especializados, em um contexto de forte dependência de um grupo reduzido de fornecedores de TI e de centros de dados comerciais compartilhados.

Segundo essas análises, a violação expôs a vulnerabilidade da cadeia de suprimentos de saúde nos Estados Unidos, onde uma única filtragem pode afetar milhares de clínicas e provedores conectados à mesma infraestrutura.

Fontes

Ver todas