ANPD investiga Isac Tecnologia no Brasil
ANPD abriu processo contra a Isac Tecnologia em Saúde após ransomware expor dados de cerca de 500 mil pacientes no Brasil.
A Autoridade Nacional de Proteção de Dados abriu um processo administrativo sancionador para apurar possíveis falhas na proteção de informações de cerca de 500 mil pacientes afetados por um ataque de ransomware contra a Isac Tecnologia em Saúde, fornecedora do sistema de gestão usado por clínicas e hospitais no Brasil.
A Autoridade Nacional de Proteção de Dados abriu um processo administrativo sancionador para apurar possíveis falhas na proteção de informações de aproximadamente 500 mil pacientes afetados por um ataque de ransomware contra o sistema de gestão de clínicas e hospitais da Isac Tecnologia em Saúde.
O que a ANPD apura
Segundo a cobertura de O Hoje, o ataque expôs dados pessoais e sensíveis de pacientes, incluindo informações de saúde armazenadas em prontuários eletrônicos usados por clínicas e hospitais brasileiros que contratam esse sistema. A ANPD iniciou o procedimento com base na Lei Geral de Proteção de Dados e avalia a possível responsabilidade compartilhada entre a empresa de tecnologia e as instituições de saúde pelas falhas de segurança que permitiram o incidente.
O processo administrativo sancionador segue em andamento. De acordo com a mesma publicação, a Isac Tecnologia em Saúde ainda poderá apresentar sua defesa sobre o ataque que afetou dados de pacientes de clínicas e hospitais em diferentes regiões do país.
Alcance regional e tensões na apuração
O caso também repercutiu em Alagoas. O Jornal Extra informou que a ANPD investiga um ataque hacker que afetou dados de pacientes em clínicas do estado, o que indica impacto específico na região e uma apuração local além do processo administrativo nacional já mencionado.
Essa cobertura acrescentou um ponto relevante. Segundo o instituto de saúde citado pelo veículo, as análises técnicas internas não identificaram evidências de extração, exfiltração ou divulgação indevida de dados pessoais. Essa leitura contrasta com relatos anteriores que falavam em exposição de informações e mostra que, ao menos até aquele momento, havia divergência entre a avaliação técnica local e a hipótese de possível vazamento considerada pela ANPD.
Um caso dentro de uma pressão maior
O incidente ocorre em um cenário de pressão crescente sobre o setor de saúde. Um relatório setorial citado pelo Tom's Hardware Italia apontou 410 ataques de grupos de ransomware contra organizações e empresas ligadas à saúde no primeiro semestre de 2026. A mesma fonte indicou que a mediana dos resgates exigidos chegou a 310 mil dólares para prestadores de serviços assistenciais, valor próximo aos 300 mil dólares observados para outras empresas.
Esse dado não confirma uma exigência financeira no caso da Isac Tecnologia em Saúde, mas posiciona o episódio dentro de uma tendência de ataques à cadeia de fornecimento de soluções hospitalares, com hospitais e clínicas dependentes de sistemas externos para gerenciar prontuários e a operação interna.
Fontes
- Ataque hacker expõe dados de 500 mil pacientes e leva ANPD a investigar falhas na proteçãoohoje.com· O Hoje
- ANPD investiga ataque hacker que atingiu dados de pacientes em Alagoasojornalextra.com.br· O Jornal Extra (Alagoas)
- Il ransomware cambia bersaglio e assedia la filiera sanitariatomshw.it· Tom's Hardware Italia
- Cibersegurança: como proteger hospitais sem parar a operaçãodatasigh.com.br· Datasigh



