NHS Ainda Lida com Consequências de Ataque de Ransomware de 2024; Incidentes de Segurança do Paciente Relatados
Mais de 18 meses após um ataque de ransomware que paralisou hospitais no Sudeste de Londres, documentos internos revelam interrupções contínuas e resultados de exames atrasados. O ataque de ransomware **Qilin** à **Synnovis** levou a incidentes de segurança do paciente e levantou preocupações sobre a resiliência dos sistemas do **NHS**.
# NHS Ainda se Recupera de Ataque de Ransomware de 2024
Documentos internos mostram que pelo menos um trust do **NHS** ainda opera sem sistemas totalmente restaurados após o ataque de ransomware de junho de 2024 à **Synnovis**, impactando o atendimento e a segurança do paciente.
## O Ataque e Seu Impacto Imediato
O ataque, atribuído ao grupo de ransomware **Qilin**, prejudicou gravemente os exames de sangue em todo o Sudeste de Londres. Hospitais foram forçados a cancelar cirurgias e adiar tratamentos, e os suprimentos de sangue foram criticamente afetados. Dados sensíveis de pacientes também foram roubados e publicados, potencialmente expondo informações de quase um milhão de pacientes, alguns com condições como câncer e infecções sexualmente transmissíveis. A notificação da violação de dados foi significativamente atrasada para muitos pacientes.
## Interrupções Persistentes e Segurança do Paciente
Embora o **NHS England** tenha declarado que os serviços haviam sido restaurados até o final de 2024, respostas a pedidos de liberdade de informação indicam que pelo menos um trust, o **South London and Maudsley NHS Foundation Trust (SLaM)**, não se recuperou totalmente. Os sistemas de patologia do **SLaM** permanecem sem restauração, forçando a equipe a depender de processos em papel e uploads manuais. No início de janeiro de 2026, estima-se que 161.560 relatórios de patologia tiveram atraso na inserção nos registros dos pacientes.
Clínicos do **SLaM** foram alertados para não dependerem do retorno em tempo hábil dos resultados de exames de sangue, com resultados críticos comunicados por telefone e relatórios completos entregues como papel ou PDFs. Relatórios de patologia para pacientes do **SLaM** também não estiveram disponíveis no **London Care Record**, um sistema compartilhado entre as organizações do **NHS**.
## Incidentes de Segurança do Paciente e Avaliação de Impacto
O **SLaM** relatou 122 incidentes de segurança do paciente relacionados a resultados de patologia incorretos, indisponíveis ou atrasados até janeiro de 2026. Embora o trust esteja trabalhando para mitigar riscos, os processos de contorno carregam riscos inerentes, incluindo atrasos e erros de transcrição.
Outros trusts relataram impactos variados, desde consultas canceladas até nenhum dano registrado. O resultado mais grave ocorreu no **King's College Hospital NHS Foundation Trust**, onde a morte de um paciente foi considerada tendo o ciberataque como fator contribuinte devido a um atraso no recebimento de um resultado de exame de sangue.
## Investigações Contínuas e Preocupações com Resiliência
A investigação do **Information Commissioner’s Office** sobre o incidente da **Synnovis** está em andamento. O **Health Services Safety Investigations Body (HSSIB)** está investigando como as organizações de saúde respondem a falhas em sistemas eletrônicos de registro de pacientes.
Um estudo recente do **King's College London** destacou preocupações mais amplas sobre a resiliência dos sistemas do **NHS** à interrupção, enfatizando os efeitos em cascata de incidentes cibernéticos no atendimento clínico. O estudo identificou o ransomware como a ameaça cibernética atual mais significativa para o **NHS** e alertou sobre os riscos apresentados pelas dependências da cadeia de suprimentos.
