ANPD investiga ataque a Isac en Brasil
La ANPD abrió un proceso contra Isac Tecnologia en Saúde por un ransomware que expuso datos de unos 500 mil pacientes en Brasil.
La Autoridade Nacional de Proteção de Dados abrió un proceso administrativo sancionador para revisar posibles fallas en la protección de información de cerca de 500 mil pacientes afectados por un ataque de ransomware contra Isac Tecnologia em Saúde, el proveedor del sistema de gestión usado por clínicas y hospitales en Brasil.
La Autoridade Nacional de Proteção de Dados abrió un proceso administrativo sancionador para apurar posibles fallas en la protección de información de aproximadamente 500 mil pacientes afectados por un ataque de ransomware contra el sistema de gestión de clínicas y hospitales de Isac Tecnologia em Saúde.
Qué investiga la ANPD
Según la cobertura de O Hoje, el ataque expuso datos personales y sensibles de pacientes, incluyendo información de salud almacenada en prontuarios electrónicos utilizados por clínicas y hospitales brasileños que contratan ese sistema. La ANPD inició el expediente con base en la Lei Geral de Proteção de Dados, y considera la posible responsabilidad compartida entre la empresa de tecnología y las instituciones de salud por las fallas de seguridad que permitieron el incidente.
El proceso administrativo sancionador sigue en curso. De acuerdo con la misma publicación, Isac Tecnologia em Saúde todavía podrá presentar su defensa sobre el ataque que afectó datos de pacientes de clínicas y hospitales en distintas regiones del país.
Alcance regional y tensiones en la investigación
El caso también tuvo repercusión en Alagoas. O Jornal Extra informó que la ANPD investiga un ataque hacker que afectó datos de pacientes en clínicas de ese estado, lo que indica un impacto específico allí y una apuración local además del proceso administrativo nacional ya mencionado.
Esa cobertura agregó un matiz relevante. Según el instituto de salud citado por el medio, las análisis técnicas internas no identificaron evidencias de extracción, exfiltração o divulgación indebida de datos personales. Esa lectura contrasta con reportes previos que hablaban de exposición de información y deja ver que, al menos hasta ese momento, había una divergencia entre la evaluación técnica local y la hipótesis de un posible filtrado considerada por la ANPD.
Un caso dentro de una ola más amplia
El incidente se produce en un contexto de presión creciente sobre el sector salud. Un informe sectorial citado por Tom's Hardware Italia señaló 410 ataques de grupos de ransomware contra organizaciones y empresas vinculadas a la salud en el primer semestre de 2026. La misma fuente indicó que la mediana de los rescates exigidos llegó a 310 mil dólares para prestadores de servicios asistenciales, una cifra cercana a los 300 mil dólares observados para otras empresas.
Ese dato no confirma un pedido económico en el caso de Isac Tecnologia em Saúde, pero sí ubica el episodio dentro de una tendencia de ataques a la cadena de suministro de soluciones hospitalarias, con hospitales y clínicas dependiendo de sistemas externos para gestionar prontuarios y operación interna.
Fuentes
- Ataque hacker expõe dados de 500 mil pacientes e leva ANPD a investigar falhas na proteçãoohoje.com· O Hoje
- ANPD investiga ataque hacker que atingiu dados de pacientes em Alagoasojornalextra.com.br· O Jornal Extra (Alagoas)
- Il ransomware cambia bersaglio e assedia la filiera sanitariatomshw.it· Tom's Hardware Italia
- Cibersegurança: como proteger hospitais sem parar a operaçãodatasigh.com.br· Datasigh



