
IA turbina ataques hacker, e hospitais e bancos locais não estão prontos
Especialistas ouvidos pelo site americano The Verge apontam que ferramentas de IA generativa estão ampliando o alcance de criminosos digitais contra pequenas instituições de saúde e organizações sem fins lucrativos.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Um levantamento do site americano The Verge mostra como ferramentas de inteligência artificial estão ampliando a capacidade de ataque de criminosos digitais, colocando em risco principalmente pequenas e médias instituições — hospitais locais, bancos regionais e organizações sem fins lucrativos — que não têm equipe ou orçamento para se defender.
Marius Hobbhahn, CEO e cofundador da Apollo Research, laboratório que pesquisa segurança de sistemas de IA, afirmou que ferramentas de IA generativa já permitem que uma única pessoa execute um ataque a um hospital e exija resgate — algo que antes demandava uma equipe qualificada. Jacob Klein, chefe da equipe de inteligência de ameaças da Anthropic, dona do chatbot Claude, confirmou que em agosto de 2025 a empresa identificou um grupo de cibercriminosos usando a ferramenta Claude Code para extorsão.
Quem é afetado
O caso mais ilustrativo é o da Vivian's Door, organização sem fins lucrativos do Alabama (EUA). Em março de 2026, sua diretora, Janice Malone, começou a receber ligações sobre e-mails fraudulentos enviados em nome da entidade, pedindo dinheiro. O prejuízo de recuperação girou em torno de US$ 3 mil.
O setor de saúde enfrenta a segunda maior taxa global de ciberataques, atrás apenas de governos, segundo dados citados na reportagem. Em 2024, os pedidos de resgate iniciais no setor passaram de US$ 4 milhões. O Fisher-Titus Medical Center, hospital citado na matéria, tem apenas um analista de cibersegurança no time, contratado há dois anos — segundo Linda Stevenson, da equipe de operações e informações da instituição.
Michael Kleinman, chefe de políticas dos EUA do Future of Life Institute, e Sean Kelly, médico emergencista e diretor médico da Imprivata, também alertaram que hospitais menores costumam operar com softwares antigos e infraestrutura vulnerável, tornando-os alvos fáceis para ataques potencializados por IA.
O que fazer agora
A reportagem não traz uma lista fechada de soluções, mas os relatos indicam caminhos práticos para pequenas instituições:
- Priorizar treinamento de equipe para reconhecer e-mails e ligações fraudulentas, já que ataques de engenharia social estão mais sofisticados com IA;
- Buscar parcerias com especialistas externos de segurança, já que contratar um time interno é inviável para orçamentos menores;
- Monitorar sistemas de pagamento e cadastro contra fraudes com cartões testados em lote ("carting attacks"), tática já registrada em cooperativas e pequenos comércios;
- Cobrar de fornecedores de software atualizações de segurança regulares, especialmente em sistemas hospitalares legados.