Sernac exige detalhes à Clínica Dávila após vazamento massivo de dados

O Serviço Nacional do Consumidor do Chile (Sernac) emitiu um pedido formal à Clínica Dávila após um ciberataque que vazou cerca de 250 gigabytes de dados sensíveis de pacientes. A agência exige informações detalhadas em 10 dias úteis sobre o incidente, atribuído a um grupo estrangeiro de ransomware chamado Devman. Os dados comprometidos incluem registros clínicos, diagnósticos e resultados de testes médicos, como exames de HIV.

O Serviço Nacional do Consumidor do Chile (Sernac) interveio em relação a um grave incidente de cibersegurança na Clínica Dávila e Serviços Médicos S.A., onde um hack levou à exfiltração de cerca de 250 gigabytes de informações confidenciais de pacientes. O ataque, ligado ao grupo estrangeiro de ransomware Devman, expôs arquivos clínicos, diagnósticos médicos, resultados de testes sensíveis incluindo exames de HIV, cópias de cartões de identidade e bancos de dados operacionais da instituição.

O Sernac exigiu que a clínica forneça em 10 dias úteis uma cronologia do incidente, o número total de pacientes afetados discriminado por tipo de dado, as medidas de segurança existentes no momento da violação e o vetor de ataque utilizado. Também busca detalhes sobre ações de contenção, métodos de notificação aos impactados, reclamações recebidas e medidas preventivas para ameaças futuras. A clínica deve declarar sua posição sobre possíveis responsabilidades civis e administrativas.

A agência enfatizou que a proteção de dados é um direito fundamental sob a Lei de Proteção ao Consumidor (LPC). O descumprimento do prazo pode resultar em ações judiciais e administrativas por parte do Sernac. Exortou vítimas potenciais a registrar reclamações pelo Portal do Consumidor usando Clave Sernac ou ClaveÚnica, ou por telefone e canais presenciais em todo o país.

Este episódio destaca a fragilidade dos sistemas de saúde perante ameaças cibernéticas, enfatizando a importância de protocolos de segurança robustos para proteger a privacidade dos pacientes.

Artigos relacionados

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Imagem gerada por IA

ANCI confirms infiltration in public agency due to stolen credentials

Reportado por IA Imagem gerada por IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

Chile's National Cybersecurity Agency (ANCI) ruled out a recent cyberattack following reports of a suspected data leak at the General Treasury of the Republic (TGR). Authorities confirm services are operating normally and data was previously leaked. Lawmakers voiced concerns over structural cybersecurity shortcomings.

Reportado por IA

DIAN stated that an external cybersecurity incident in its Digiturno appointment scheduling system did not compromise citizens' tax, customs, or exchange information. They will keep the virtual system temporarily suspended for ethical hacking tests. In-person service continues normally at 56 points nationwide.

A citizen complaint has raised alarms about failures in key diagnostic equipment at Neiva's Hospital Universitario Hernando Moncaleano Perdomo, impacting diagnostics for critical patients and those with cancer. The institution confirms breakdowns in tomographs and a magnetic resonance imager, with a mammograph also reported damaged. A contingency plan has been activated to sustain urgent care.

Reportado por IA

Inditex, the textile group behind Zara, disclosed on Wednesday night an unauthorized access to internal databases hosted on a third-party provider's servers. The company states no customer personal data, such as names, phones or credit cards, was compromised. Operations remain fully unaffected.

Tourism group Belambra announced on Saturday that it had been hit by a security incident exposing client reservation data, including that of many minors. The attack follows closely on a similar leak at rival Pierre and Vacances-Center Parcs.

Reportado por IA

In a dramatic escalation of the crisis at Hospital Claudio Vicuña, 22 doctors—including key specialists—have announced resignations effective April 27 in support of director Loreto Maturana, following health authorities' push to oust her over appointing ex-minister Jeannette Vega as medical subdirector. The move intensifies accusations of political persecution amid earlier refusals by interim designates to remove Vega.

sexta-feira, 15 de maio de 2026, 11:39h

Health Minister May Chomali questions indication on irregular migrant data

terça-feira, 12 de maio de 2026, 04:00h

Sernac summons Panini over Mundial 2026 album pre-sale failures

quinta-feira, 07 de maio de 2026, 14:52h

Valencia's council rectifies after draft order to deny certificates for migrant regularization

sábado, 25 de abril de 2026, 08:09h

Colombian organizations face 2,803 weekly cyberattacks

quarta-feira, 15 de abril de 2026, 02:20h

Chile's oncology sanitary alert takes effect nationwide

quarta-feira, 01 de abril de 2026, 04:33h

Sats data leaked on darknet after hacker attack

domingo, 29 de março de 2026, 08:27h

Cyberattack hits external provider for Colombian banks

quinta-feira, 12 de março de 2026, 00:16h

Swedish government IT data leaked on darknet

quarta-feira, 25 de fevereiro de 2026, 01:33h

Marcela Torres questions Bancolombia's massive outage due to operational failures

quarta-feira, 18 de fevereiro de 2026, 12:20h

Breach in Ficoba file exposes 1.2 million accounts

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar