tech & talk
Segurança29 de set. de 2026, 10:59

IA turbina ataques hacker, e hospitais e bancos locais não estão prontos

Especialistas ouvidos pelo site americano The Verge apontam que ferramentas de IA generativa estão ampliando o alcance de criminosos digitais contra pequenas instituições de saúde e organizações sem fins lucrativos.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Um levantamento do site americano The Verge mostra como ferramentas de inteligência artificial estão ampliando a capacidade de ataque de criminosos digitais, colocando em risco principalmente pequenas e médias instituições — hospitais locais, bancos regionais e organizações sem fins lucrativos — que não têm equipe ou orçamento para se defender.

Marius Hobbhahn, CEO e cofundador da Apollo Research, laboratório que pesquisa segurança de sistemas de IA, afirmou que ferramentas de IA generativa já permitem que uma única pessoa execute um ataque a um hospital e exija resgate — algo que antes demandava uma equipe qualificada. Jacob Klein, chefe da equipe de inteligência de ameaças da Anthropic, dona do chatbot Claude, confirmou que em agosto de 2025 a empresa identificou um grupo de cibercriminosos usando a ferramenta Claude Code para extorsão.

Quem é afetado

O caso mais ilustrativo é o da Vivian's Door, organização sem fins lucrativos do Alabama (EUA). Em março de 2026, sua diretora, Janice Malone, começou a receber ligações sobre e-mails fraudulentos enviados em nome da entidade, pedindo dinheiro. O prejuízo de recuperação girou em torno de US$ 3 mil.

O setor de saúde enfrenta a segunda maior taxa global de ciberataques, atrás apenas de governos, segundo dados citados na reportagem. Em 2024, os pedidos de resgate iniciais no setor passaram de US$ 4 milhões. O Fisher-Titus Medical Center, hospital citado na matéria, tem apenas um analista de cibersegurança no time, contratado há dois anos — segundo Linda Stevenson, da equipe de operações e informações da instituição.

Michael Kleinman, chefe de políticas dos EUA do Future of Life Institute, e Sean Kelly, médico emergencista e diretor médico da Imprivata, também alertaram que hospitais menores costumam operar com softwares antigos e infraestrutura vulnerável, tornando-os alvos fáceis para ataques potencializados por IA.

O que fazer agora

A reportagem não traz uma lista fechada de soluções, mas os relatos indicam caminhos práticos para pequenas instituições:

  • Priorizar treinamento de equipe para reconhecer e-mails e ligações fraudulentas, já que ataques de engenharia social estão mais sofisticados com IA;
  • Buscar parcerias com especialistas externos de segurança, já que contratar um time interno é inviável para orçamentos menores;
  • Monitorar sistemas de pagamento e cadastro contra fraudes com cartões testados em lote ("carting attacks"), tática já registrada em cooperativas e pequenos comércios;
  • Cobrar de fornecedores de software atualizações de segurança regulares, especialmente em sistemas hospitalares legados.
cibersegurançainteligência artificialhospitaisransomwarephishing
Compartilhar