Nota:
É a terceira vez em menos de 24 horas que publico o trabalho no fórum da ALURA,
e, sem qualquer justificativa ou razão aparente, ele foi deletado.
Título Completo
Exfiltração de Dados na Medicina Assistida por IA em Nuvem - Detecção, Resposta a Incidentes,
Conformidade Legal l e Continuidade do Cuidado com MITRE ATT&CK
Autoria
Ricardo Costa Val do Rosário, MD, PhD
Médico Angiologista e Cirurgião Cardiovascular
Especialização em Carreira de IA, Alura SP
Cursando Especialização em Carreira de Cloud Security, Alura SP
Linha de pesquisa independente em IA e Medicina , DMIA, Tecnovigilância
e Cibersegurança em Saúde
Belo Horizonte - 2026
Declaração de conformidade com a LGPD e uso dos códigos
Este artigo foi concebido e dirigido pelo autor que assume responsabilidade integral
pela seleção do tema, interpretação, argumentação e versão final. Ferramentas de IA
foram utilizadas de modo instrumental para organização, redação assistida, geração
de ilustração e revisão, sob supervisão do autor. Os cenários são fictícios, e não contêm
dados pessoais identificáveis. Os códigos, regras e configurações são exemplos educacionais
e não substituem avaliação técnica, clínica, jurídica, regulatória ou de segurança. O texto
observa princípios de necessidade, minimização, finalidade, segurança, prevenção,
responsabilização e prestação de contas. Não existe conflito de interesse comercial declarado,
e a menção a provedores ou produtos ocorre apenas para contextualização técnica, sem
recomendação de compra.
Glossário
• ANPD: Autoridade Nacional de Proteção de Dados
• AWS significa Amazon Web Services: é uma plataforma muito utilizada de computação
em nuvem.
• Microsoft Azure: é a plataforma de computação em nuvem da Microsoft.
• Google Cloud Platform (GCP):
É a plataforma de computação em nuvem do Google.
• MITRE ATT&CK® :
É a base de conhecimento ampla ente utilizada cujo objetivo é ajudar a compreender
como os ataques ocorrem, planejando assim defesas mais eficazes. Defende um modelo
de sequência não obrigatória, subdividida didaticamente em 04 etapas descritas abaixo:
1. Pre-Attack (Preparação)
- Reconhecimento: coleta de informações sobre o alvo.
- Weaponization: criação ou aquisição de ferramentas e malwares.
2. Attack (Entrega e Execução)
- Initial Access: phishing, exploração de vulnerabilidades, brute force.
- Execution: execução de código malicioso.
- Persistence: criação de mecanismos para manter acesso.
3. Breach (Exploração)
- Privilege Escalation: obtenção de permissões elevadas.
- Defense Evasion: ocultação de atividades.
- Credential Access: roubo de credenciais.
4. Post-Breach (Controle e Impacto)
- Discovery: mapeamento interno do ambiente.
- Lateral Movement: movimentação entre sistemas.
- Collection: coleta de dados.
- Exfiltration: envio de dados para fora.
- Command & Control / Impact: controle remoto, destruição ou manipulação de dados.
• Cryptojacking:
É o uso não autorizado de recursos computacionais para mineração de criptoativos. Pode
envolver a execução de códigos ou scripts em máquinas virtuais, contêineres ou outros ativos
comprometidos. O cryptojacking é uma forma de resource hijacking, isto é, de sequestro ou
o usom indevido de recursos.
• Comprometimento de credenciais é a obtenção ou o uso não autorizado de credenciais válidas
como senhas, chaves, tokens ou certificados — por terceiros ou processos indevidos.