Brown University Health notifica 311.760 pacientes após violação de dados em unidade médica
Incidente envolveu servidor de arquivos legado usado por consultórios médicos da instituição; aviso foi enviado ao HHS em julho e publicado em agosto.
Por Redação MedSignal

Em resumo
A Brown University Health está notificando 311.760 pacientes sobre uma violação de dados no Brown Health Medical Group, que envolveu um servidor de arquivos legado. O aviso foi submetido ao HHS em 16 de julho e publicado em agosto.
Em 30 segundos
- A Brown University Health notificou 311.760 pacientes sobre possível comprometimento de dados pessoais.
- A violação ocorreu no Brown Health Medical Group.
- O incidente envolveu um servidor de arquivos legado usado por consultórios médicos da instituição.
- O aviso foi submetido ao HHS em 16 de julho.
- O documento foi publicado em agosto.
A notícia foi divulgada em 10 de agosto de 2026. Em 16 de julho, a Brown University Health submeteu ao HHS, o Departamento de Saúde e Serviços Humanos dos EUA, um aviso sobre uma violação de dados que pode ter comprometido informações de 311.760 pacientes. O incidente ocorreu no Brown Health Medical Group e envolveu um servidor de arquivos legado usado por consultórios médicos ligados à instituição. O aviso foi publicado em agosto.
O que aconteceu
A Brown University Health está notificando 311.760 pacientes cujas informações pessoais podem ter sido comprometidas em uma violação de dados. O caso foi registrado no Brown Health Medical Group, unidade do sistema de saúde, a partir de um servidor de arquivos legado. O incidente envolveu um servidor usado por uma das práticas médicas da instituição.
Contexto
A Brown University Health é um sistema de saúde dos Estados Unidos, sediado em Providence, Rhode Island, que opera o Brown Health Medical Group. O incidente chama a atenção porque envolve um servidor de arquivos legado, ou seja, uma infraestrutura de armazenamento mais antiga — um tipo de ambiente comum em organizações de saúde e que pode concentrar dados sensíveis de pacientes.
O aviso sobre a violação foi submetido ao HHS em 16 de julho. A publicação do documento ocorreu em agosto.
Por que importa
Uma violação de dados com mais de 300 mil pacientes potencialmente afetados tem impacto direto na operação de uma instituição de saúde, na confiança dos pacientes e na necessidade de resposta regulatória. No caso, o fato de o incidente ter ocorrido por meio de um servidor legado reforça um ponto recorrente: infraestruturas antigas continuam sendo um elo frágil na proteção de dados de saúde.
Para o mercado B2B de saúde no Brasil, o episódio nos EUA serve como alerta. Instituições que mantêm sistemas antigos, integram múltiplas unidades e lidam com dados clínicos precisam avaliar inventários de ativos, políticas de acesso e fluxos de notificação. A combinação entre regulação de proteção de dados, como a LGPD, e a crescente digitalização do atendimento torna esse tipo de incidente uma preocupação concreta para provedores, operadoras e fornecedores de tecnologia em saúde no país.
Por que isso importa
O caso reforça a necessidade de monitorar infraestruturas antigas em instituições de saúde e de manter processos claros de notificação de violações, um tema que também ganha relevância no mercado B2B de saúde no Brasil.
Fontes
Correções factuais são registradas e versionadas. Veja nossa política de correções.

