Escolha a sua localização:

Localização

Um alvo fácil para ciberataques hospitalares? Sistemas e softwares desatualizados


Alex Ruggles
24 de agosto de 2026
Hospital
Tempo de leitura: 5 minutos
Qualquer pessoa que tenha assistido à série da HBO “The Pitt” terá visto os episódios relacionados a um ataque de ransomware repentino em um hospital próximo. Por isso, os administradores do pronto-socorro de The Pitt desligam proativamente seus sistemas de TI e recorrem imediatamente ao uso de papel e quadros brancos para acompanhar o cuidado aos pacientes. A falta de informações geradas por computador quase levou todas as operações à paralisação.  Pode-se presumir que o The Pitt, um hospital mais antigo, com restrições orçamentárias e localizado em uma comunidade carente, não atualizava nem modernizava regularmente seus sistemas e softwares.
Blog Cybersecurity

Eles não estão sozinhos. Nos EUA, aproximadamente 96% dos hospitais continuam utilizando sistemas operacionais e softwares em fim de vida útil, o que os torna alvos fáceis para atacantes, já que seus pontos de entrada são bem conhecidos.

 

 O que torna os sistemas hospitalares antigos especialmente vulneráveis a ciberataques?

  • Protocolos de criptografia desatualizados tornam os dados sensíveis mais fáceis de interceptar ou explorar. 
  • Falta de atualizações disponíveis significa que vulnerabilidades conhecidas permanecem sem correção e expostas. 
  • Contratos de manutenção de software expirados eliminam suporte crítico, correções de segurança e proteções contínuas.

 

Atualizar componentes de hardware hospitalar sem atualizar o software aumenta o risco.

Novos dispositivos e componentes de sistemas médicos exigem software atualizado para operar com eficiência. Com frequência, esse componente crítico de software é negligenciado. Isso torna os novos sistemas, muitas vezes caros, mais suscetíveis a ataques, pois os cibercriminosos podem explorar vulnerabilidades bem conhecidas.

O software que dá suporte a tecnologias mais antigas, incluindo dispositivos médicos obsoletos, pode servir, na prática, como pontos de entrada desprotegidos para ransomware e violações de dados. Isso não apenas ameaça a segurança dos pacientes, mas também compromete informações sensíveis e interrompe operações essenciais de saúde.

Woman using touch screen

A seguir, estão algumas das maneiras pelas quais um hospital pode ser severamente impactado por um ciberataque:

  • Interrupções nos serviços de emergência: Se a equipe não conseguir acessar os prontuários dos pacientes, os departamentos de emergência podem ser obrigados a encaminhar os pacientes para outras unidades. 
  • Equipamentos médicos comprometidos: Dispositivos conectados à rede, como ventiladores e bombas de infusão, podem ser manipulados, comprometendo potencialmente seu funcionamento. 
  • Interrupção do atendimento e de procedimentos: Sistemas bloqueados ou inacessíveis impedem os profissionais de saúde de visualizar históricos médicos ou exames de imagem, levando a atrasos em tratamentos e cirurgias.
  • Roubo de dados e riscos de extorsão: Cibercriminosos podem acessar e exfiltrar informações sensíveis de pacientes e, em seguida, utilizá-las para exigir pagamento ou ameaçar exposição pública, resultando em consequências legais e danos à reputação. 
  • Perdas financeiras e tempo de inatividade: Quando os sistemas ficam offline, hospitais não conseguem operar normalmente, resultando em perdas significativas de receita, que podem chegar a milhares de dólares por minuto. 

 

Hardware atualizado exige software atualizado para reduzir o risco de ciberataques.

Reconhecendo a importância crítica das atualizações de sistemas, todas as tecnologias hospitalares da TransLogic incluem contratos de gerenciamento de software (SMAs) que atendem aos mais altos padrões operacionais e às melhores práticas do setor.

Especialistas em TI e em cibersegurança enfatizam continuamente que, quando equipamentos ou sistemas — como sistemas de tubos pneumáticos — são atualizados, o software de suporte também deve ser atualizado. Não fazer isso pode deixar vulnerabilidades críticas sem correção e aumentar significativamente a probabilidade de uma violação grave do sistema.

Gestores de instalações, equipes de TI e todos os profissionais responsáveis pela manutenção dos sistemas devem verificar regularmente com seus fornecedores se estão utilizando as versões de software mais recentes. Manter os sistemas atualizados é essencial não apenas para proteger as operações hospitalares, mas também para garantir a continuidade do atendimento e os melhores resultados para os pacientes.

Aqui escreve: Alex Ruggles
Alex Ruggles
Network Security Engineer

Mais sobre Alex Ruggles
Pesquisar todas as tags
Closed Loop Medication ManagementPoint of CarePharmacists InsightsModernizationUnit DoseTransport AutomationIntralogisticsHospital PlanningCold chain managementPneumatic Tube SystemHospital PharmacyPatient SafetyPharmacy AutomationDigitization