---
title: "Do Japão ao setor de saúde, novos ataques expõem dados de centenas de milhares de pessoas"
author: "Ignácio Afonso"
date: "2026-10-06 08:00:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/10/06/do-japao-ao-setor-de-saude-novos-ataques-expoem-dados-de-centenas-de-milhares-de-pessoas/md"
---

## Resumo
- A GMO Research & AI confirmou o roubo de dados de até 948.500 membros no Japão.
- O ataque japonês explorou uma vulnerabilidade de software e envolveu nomes, endereços, telefones e senhas criptografadas.
- Pontos de recompensa equivalentes a cerca de US$ 18 mil foram trocados por códigos de cartões-presente da Amazon.
- A Clover Health Investments teve dados de 138.677 pessoas expostos após um ataque de engenharia social contra funcionários.
- A AngMar Management Services sofreu um ataque do grupo Interlock, com dados de 126.196 indivíduos e ameaça de publicação de mais de 700 GB.
- Relatórios de outubro de 2024 apontaram alta de 95% nos casos de ransomware contra o setor de saúde.
- O caso da Change Healthcare, com cerca de 100 milhões de pessoas afetadas, mostra a escala que ataques contra organizações de saúde podem alcançar.

---

Quase **1,2 milhão de pessoas** aparecem nas cifras reunidas em dois conjuntos de incidentes de segurança no Japão e nos Estados Unidos, mas os números contam histórias diferentes sobre como uma invasão começa e até onde seus efeitos podem chegar. A **GMO Research & AI** confirmou o roubo de dados de até 948.500 membros após uma vulnerabilidade de software abrir acesso não autorizado aos servidores. Já dois ataques contra empresas de saúde americanas alcançaram aproximadamente 250 mil pessoas, com informações médicas, prescrições e números de Seguro Social entre os dados comprometidos. A conexão entre os episódios está na combinação de falhas técnicas, manipulação de funcionários e extorsão digital, três caminhos que ajudam a entender por que dados aparentemente guardados atrás de sistemas corporativos continuam vulneráveis.

## A primeira porta foi aberta por uma falha de software

No Japão, a **GMO Research & AI** confirmou que até **948.500 membros** tiveram dados roubados depois que terceiros obtiveram acesso não autorizado aos servidores da empresa. As informações envolvidas incluíam nomes, endereços físicos, endereços de e-mail, números de telefone e senhas criptografadas. O episódio mostra a dimensão que uma vulnerabilidade de software pode alcançar quando está ligada a uma base com dados de contato e credenciais de usuários. A empresa descreveu o acesso como resultado da exploração de uma falha em seu software, e o caso foi relatado pela [Anadolu Agency](https://aa.com.tr/en/asia-pacific/japanese-internet-firm-says-data-of-nearly-950-000-members-stolen-in-cyberattack/4079218) como um roubo que atingiu quase 950 mil integrantes do serviço.

Depois que identificou o problema, a empresa **suspendeu o serviço**, enquanto uma segunda frente do incidente revelava que pontos de recompensa equivalentes a cerca de **US$ 18 mil** haviam sido trocados de forma fraudulenta por códigos de cartões-presente da Amazon. Esse detalhe desloca o caso de uma simples exposição de cadastros para uma invasão com efeito financeiro direto, porque a conta comprometida também estava associada a um programa de recompensas. As senhas estavam criptografadas, mas os nomes, contatos e endereços físicos permaneciam entre os tipos de informação mencionados no incidente. A sequência descrita pela empresa é conhecida: uma vulnerabilidade foi explorada, o acesso foi detectado, o serviço saiu do ar e o uso indevido dos pontos apareceu como consequência concreta.

## Na saúde, os dados roubados carregam outro peso

Se no Japão a invasão atingiu uma empresa de internet e um sistema de recompensas, nos Estados Unidos a **Clover Health Investments** enfrentou um ataque baseado em engenharia social contra funcionários. Engenharia social é a manipulação de pessoas para que uma ação, uma autorização ou um acesso seja obtido dentro da organização, e a reportagem informa que esse método expôs dados de **138.677 pessoas**. O episódio ocorreu em Nova Jersey e mostra uma porta de entrada diferente da falha de software identificada no caso japonês. Em vez de depender somente de uma fraqueza técnica nos servidores, o ataque alcançou o ambiente corporativo por meio de funcionários, conectando comportamento humano ao acesso a informações de pacientes.

Do outro lado dessa mesma apuração, a **AngMar Management Services**, no Texas, foi atingida por um ataque atribuído ao grupo de ransomware **Interlock**. Ransomware é o tipo de ataque usado para roubar dados e pressionar a vítima com a ameaça de divulgação, e, nesse caso, o grupo teria levado informações de 126.196 indivíduos. Entre os registros estavam números de Seguro Social, histórico médico e prescrições, categorias que podem permitir a identificação de uma pessoa e revelar aspectos de sua vida clínica. A empresa também foi ameaçada com a publicação de mais de **700 GB de informações**, volume que transforma o incidente em uma disputa sobre a posse e a divulgação de grandes conjuntos de dados, não apenas sobre a interrupção de um sistema.

## Falhas técnicas e pessoas viram pontos de entrada

Lidos lado a lado, os episódios da **GMO Research & AI** e da **Clover Health Investments** apresentam uma diferença que costuma passar despercebida nas manchetes: uma invasão pode começar em uma vulnerabilidade de software ou em uma interação manipulada com um funcionário. No primeiro caso, o atacante explora uma fraqueza existente no programa ou no servidor; no segundo, usa a confiança e os procedimentos internos como caminho para alcançar informações protegidas. Os dois métodos produziram o mesmo resultado básico, o acesso não autorizado a dados de pessoas, mas exigem respostas distintas das organizações. Corrigir o código não resolve, sozinho, o risco associado à manipulação de funcionários, assim como treinar equipes não elimina uma falha técnica aberta.

A segunda camada aparece quando os invasores deixam de buscar somente acesso e passam a retirar dados em grande quantidade. No caso da **AngMar**, a ameaça envolveu mais de **700 GB** de informações e citou registros de saúde, prescrições e números de Seguro Social. A palavra exfiltração, usada em relatórios de segurança, descreve justamente essa retirada de dados de um ambiente para outro, permitindo que o grupo criminoso mantenha uma cópia e use a divulgação como instrumento de pressão. A presença de informações médicas amplia o impacto descrito pela fonte, porque o material não se limita a dados cadastrais: ele inclui histórico e tratamento, elementos diretamente relacionados à privacidade dos pacientes.

## Os relatórios mostram que a saúde virou um alvo recorrente

Essa combinação de roubo e ameaça já havia aparecido em um incidente de escala muito maior envolvendo a **Change Healthcare**. Segundo o relatório do **CERT-EU**, a empresa informou em outubro que um ataque de ransomware ocorrido em fevereiro havia exposto dados de cerca de 100 milhões de pessoas, incluindo registros de saúde e informações de cobrança. O incidente foi atribuído ao grupo BlackCat. A referência ajuda a dimensionar por que ataques contra empresas de saúde produzem efeitos que ultrapassam a indisponibilidade temporária de um serviço: os invasores podem alcançar informações clínicas e financeiras reunidas ao longo do atendimento, criando um problema que permanece mesmo depois que os sistemas voltam a funcionar.

O mesmo alerta aparece nos dados da CYFIRMA para outubro de 2024, que apontaram um aumento de **95%** nos casos de ransomware contra o setor de saúde em comparação com períodos anteriores. O grupo BianLian reivindicou um ataque contra uma rede de saúde pediátrica e, segundo o relatório, exfiltrou dados sensíveis de pacientes e funcionários, incluindo números de Seguro Social e registros médicos. A repetição de tipos semelhantes de informação ajuda a entender o interesse dos criminosos: prontuários, prescrições e identificadores pessoais têm valor para extorsão porque vinculam uma identidade a informações que não podem ser simplesmente trocadas como uma senha. O crescimento registrado não descreve um único ataque, mas uma alta na quantidade de casos observados no período.

## O que a soma dos casos realmente revela

Quando os números são colocados na mesma linha, os incidentes do Japão e dos Estados Unidos ultrapassam **1,1 milhão de pessoas afetadas**, considerando os 948.500 membros da GMO e as 250 mil pessoas associadas aos ataques contra empresas de saúde. Essa soma serve para medir a escala, mas não deve ser lida como se houvesse um único vazamento ou uma única campanha criminosa por trás de tudo. São organizações diferentes, países diferentes e métodos diferentes. O valor da comparação está em mostrar que a exposição pode ocorrer tanto em uma plataforma de internet, por meio de uma vulnerabilidade de software, quanto em empresas de saúde, por meio de engenharia social e ransomware. A porta de entrada muda; a quantidade de dados concentrada em sistemas corporativos continua sendo o ponto de pressão.

Por isso, o próximo passo conhecido em cada caso ajuda a entender a resposta imediata. No Japão, a **GMO Research & AI** suspendeu o serviço depois de detectar a falha, enquanto investigava o acesso e a troca fraudulenta de pontos por cartões-presente. No Texas, a **AngMar** enfrentou a ameaça de publicação de mais de 700 GB de informações, uma forma de pressão associada ao ataque do grupo Interlock. Para quem acompanha a segurança digital, a lição prática está na combinação desses desdobramentos: corrigir a vulnerabilidade, reconhecer acessos indevidos e impedir a retirada de dados precisam caminhar juntos, porque cada etapa interrompida reduz a distância entre uma falha invisível e um vazamento que alcança milhares de pessoas.