2026-08-07 00:00
← VoltarA empresa de software de saúde Unlimited Technology Systems informou que mais de 3,8 milhões de pessoas foram afetadas por um incidente de violação de dados ocorrido em outubro de 2025. A organização enviou amostras de notificação de violação de dados às autoridades este ano, em 1º de julho, sem revelar o número exato de indivíduos afetados. Uma entrada no portal de notificação de violação do Departamento de Saúde e Serviços Humanos dos EUA mostra agora que um servidor da empresa foi violado e dados de 3.803.750 pessoas foram expostos a terceiros não autorizados. A Unlimited Technology Systems é uma empresa de software especializada no fornecimento de tecnologia de ciclo financeiro e de receitas para prestadores de cuidados de saúde especializados. De acordo com seu site, a empresa atende 4.500 clínicas e 6.500 prestadores de serviços de saúde especializados nos Estados Unidos e processa anualmente mais de US$ 70 bilhões em despesas líquidas de saúde. Em outubro de 2025, a empresa detectou atividades não autorizadas em seu data center comercial e lançou uma investigação que revelou que hackers acessaram determinados arquivos por um período de cinco dias. “Em 19 de outubro de 2025, a Unlimited Technology Systems detectou atividade não autorizada em seu data center comercial e lançou uma investigação com a ajuda de uma empresa forense de segurança cibernética”, divulgou a empresa em 20 de julho de 2026. “Essa investigação determinou que, entre 5 de outubro de 2025 e 10 de...
A empresa de software de saúde Unlimited Technology Systems informou que mais de 3,8 milhões de pessoas foram afetadas por um incidente de violação de dados ocorrido em outubro de 2025. A organização enviou amostras de notificação de violação de dados às autoridades este ano, em 1º de julho, sem revelar o número exato de indivíduos afetados. Uma entrada no portal de notificação de violação do Departamento de Saúde e Serviços Humanos dos EUA mostra agora que um servidor da empresa foi violado e dados de 3.803.750 pessoas foram expostos a terceiros não autorizados. A Unlimited Technology Systems é uma empresa de software especializada no fornecimento de tecnologia de ciclo financeiro e de receitas para prestadores de cuidados de saúde especializados. De acordo com seu site, a empresa atende 4.500 clínicas e 6.500 prestadores de serviços de saúde especializados nos Estados Unidos e processa anualmente mais de US$ 70 bilhões em despesas líquidas de saúde. Em outubro de 2025, a empresa detectou atividades não autorizadas em seu data center comercial e lançou uma investigação que revelou que hackers acessaram determinados arquivos por um período de cinco dias. “Em 19 de outubro de 2025, a Unlimited Technology Systems detectou atividade não autorizada em seu data center comercial e lançou uma investigação com a ajuda de uma empresa forense de segurança cibernética”, divulgou a empresa em 20 de julho de 2026. “Essa investigação determinou que, entre 5 de outubro de 2025 e 10 de outubro de 2025, um ator não autorizado acessou arquivos e pode ter obtido cópias de informações pessoais pertencentes a pacientes dos provedores de saúde que a Unlimited atende.” Os tipos de dados que foram potencialmente expostos neste incidente incluem: Nomes completos Números de seguridade social Datas de nascimento Endereços de e-mail e correspondência Números de telefone Informações demográficas Digitalizações de carteiras de motorista/outros documentos de identificação do governo Cartões de seguro Formulários de admissão Números de apólices de seguro saúde Informações sobre reclamações e benefícios Números de registros médicos Datas de serviço Informações de diagnóstico A empresa notificou as autoridades sobre o incidente e começou a distribuir avisos de violação de dados aos pacientes afetados em 1º de julho de 2026.
De acordo com a notificação, nenhum ransomware ou grupo de extorsão de dados reivindicou publicamente responsabilidade, e a Unlimited Technology Systems não identificou os perpetradores. Como a Unlimited Technology Systems processa informações em nome de organizações de saúde, os pacientes afetados normalmente não têm relacionamento direto com a própria empresa, e receber um aviso de violação de dados por parte dela pode ser confuso. Para mitigar o risco que surge da exposição de dados confidenciais, foram oferecidos aos destinatários da notificação serviços de monitoramento de identidade por meio da Kroll.