Quando os sistemas de identidade falham, toda a empresa sente
Acredita-se que os hackers tenham penetrado nos sistemas da Stryker usando credenciais administrativas roubadas coletadas por malware infostealer. Este é um exemplo revelador de quão dependente a empresa moderna é dos sistemas de identidade.
Com a camada de identidade cobrindo tudo, desde o acesso a aplicativos até conexões remotas, as operações diárias podem ser interrompidas quando esses sistemas são comprometidos. Os funcionários não conseguem fazer login, os aplicativos não podem ser iniciados, o acesso administrativo torna-se impossível e as VPNs falham. por esse motivo, a identidade se tornou o perímetro de segurança modernoestendendo-se de Diretório Ativo na nuvem por meio de plataformas como Entra ID, Octa e identidade Ping.
Os hackers hoje entendem o papel vital dos sistemas de identidade e estão rapidamente atacando-os. Na verdade, segundo Redes Palo Alto‘ Relatório de resposta a incidentes globais do Departamento 42 de 2026, fraquezas de identidade fizeram parte de quase 90% de suas investigações. Além disso, um recente Estudo semperis de 1.100 profissionais de TI e segurança descobriram que 75% das organizações de saúde esperam que a IA torne os ataques de identidade mais comuns – mas apenas 27% estão muito confiantes de que poderão recuperar se um agente de IA expor as credenciais de um administrador.
Como mostra o incidente do Stryker, as consequências de um ataque baseado na identidade são generalizadas. Mesmo com a violação contida, a Stryker ainda enfrenta perturbações operacionais e consequências financeiras significativas. Em um arquivando na Comissão de Valores Mobiliários dos EUAa empresa disse aos investidores que “o incidente teve um impacto material nas suas operações, com o consequente impacto nos resultados financeiros da empresa no primeiro trimestre de 2026”.
As empresas downstream também estão sentindo o impacto
As consequências de um ataque baseado em identidade não terminam no alvo original. As empresas de hoje estão cada vez mais interligadas e, com as cadeias de abastecimento nacionais dependentes da prestação contínua de serviços, uma identidade comprometida pode causar uma reação em cadeia de perturbação para além da violação inicial. Na área da saúde, essas interrupções podem comprometer o atendimento ao paciente.
Os efeitos param quando os malfeitores se aprofundam nos sistemas críticos, mas os perigos começam muito mais cedo, quando as equipes de segurança se cegam para vulnerabilidades de identidade invisíveis. Os vetores de ataque comuns incluem credenciais roubadas e pontos fracos em plataformas como o Active Directory e serviços de identidade na nuvem.
sem visibilidade em sistemas de identidadeas equipes de segurança não conseguem detectar facilmente atividades suspeitas ou iniciar processos de resposta a crises para interromper e conter ameaças. Se as organizações de saúde forem apanhadas nesta mistura, mesmo pequenos atrasos na resposta a incidentes podem levar a riscos para o atendimento ao paciente a jusante.
3 etapas para fortalecer a resiliência da identidade na área da saúde
As empresas que adotam uma mentalidade de “enfrentar a violação” estarão mais bem preparadas para responder às ameaças à medida que estas surgirem. A resiliência começa com a suposição de que uma identidade será atacada, mas torna-se real quando as organizações conseguem detectar pontos fracos antecipadamente, ensaiar a resposta e corrigir mais rapidamente. Esta é a verdadeira resiliência cibernética.
Trabalhar com uma abordagem de “suspeita de violação” também significa permanecer vigilante. Se for descoberto um comprometimento em uma parte da rede, é razoável supor que possam existir outras ainda ocultas. A rápida contenção, investigação e resposta são fundamentais para limitar o impacto e manter a confiança em ambientes de alto risco. As organizações de saúde também precisam monitorar alterações não autorizadas que ocorrem em sua infraestrutura do Active Directory e ter visibilidade em tempo real das alterações em contas de rede e grupos elevados, bem como um meio rápido de realizar uma recuperação limpa.
O potencial para transformar agentes de IA em sistemas de saúde apenas agrava o desafio para os defensores. A pesquisa Semperis também descobriu que apenas dois terços das organizações de saúde se registram totalmente, autenticação e autorização de identidades de IA — deixando uma parte significativa do setor com visibilidade limitada aos agentes que operam nas suas redes.
Para as organizações de saúde, uma identidade comprometida pode levar a interrupções no atendimento ao paciente e a uma vasta rede de empresas que alimentam a cadeia de abastecimento da organização. Priorizar a verdadeira resiliência da identidade interromperá a reação em cadeia na sua origem e aumentará a segurança geral da organização.








