CiberLATAMbywhalemate

Hospitais dos EUA e Change Healthcare

Grafton City notificou 1.215 pessoas, e Cedar County Memorial ainda investiga possível exposição de dados. UnitedHealth confirmou pagamento de US$ 22

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

Grafton City Hospital notificou 1.215 pessoas por um incidente originado em phishing que expôs parte de seus dados médicos protegidos. Ao mesmo tempo, o Cedar County Memorial Hospital segue investigando uma possível exposição de dados, ainda sem definir o alcance, enquanto a UnitedHealth Group confirmou ao Congresso o pagamento de US$ 22 milhões em criptomoedas aos atacantes da Change Healthcare.

Grafton City Hospital, na Virgínia Ocidental, notificou 1.215 pessoas após um incidente de cibersegurança que expôs parte de suas informações médicas protegidas. O episódio teve origem em uma conta de e-mail comprometida por phishing em 6 de maio de 2026, segundo o aviso de segurança de dados citado pela Wilshire Law Firm. A entidade afetada foi a Monongalia County General Hospital Company, parte da rede Vandalia Health.

O que se sabe sobre o caso do Grafton City Hospital?

O incidente atingiu 1.215 pessoas e foi associado ao comprometimento de uma conta de e-mail, de acordo com o aviso citado pela Wilshire Law Firm. O texto também informa que o hospital é afiliado à Mon Health, integrante da Vandalia Health, e que a exposição alcançou informações médicas protegidas.

A referência do Black Hat News Tokyo coincide ao informar que o Grafton City Hospital comunicou pessoas afetadas por um incidente de cibersegurança, atribuindo a origem a um ataque de phishing. Nos dois relatos, o ponto central é que não se tratou de um vazamento abstrato, mas de uma conta específica usada como vetor de acesso.

O que informou o Cedar County Memorial Hospital?

O Cedar County Memorial Hospital disse em 10 de setembro de 2026 que sua investigação ainda estava em andamento e que, até aquele momento, não havia definido o alcance de uma possível exposição de dados de pacientes. Segundo a HIPAA Journal, a instituição afirmou que só depois de concluir a análise fará notificações individuais às pessoas afetadas.

As informações disponíveis até agora não permitem precisar quantos registros foram comprometidos nem confirmar a dimensão final do incidente. O hospital mantém a revisão aberta e, por isso, o quadro ainda é preliminar.

Como isso se conecta ao caso da Change Healthcare?

Andrew Witty, CEO da UnitedHealth Group, confirmou ao Congresso dos Estados Unidos que foram pagos US$ 22 milhões em criptomoedas aos atacantes no caso da Change Healthcare. Depois, a VCPost retomou essa admissão e a relacionou à pressão financeira e operacional sobre a cadeia de pagamentos da saúde nos Estados Unidos.

Dois anos após o ataque, a MedCity News afirmou que o episódio expôs uma fragilidade estrutural no modelo de clearinghouse de pagamentos e autorizações médicas. Segundo essa análise, grande parte do ecossistema dependia de um único ator, sem redundâncias suficientes, e esse problema de resiliência continua em aberto.

Fontes

Ver todas