Violação ilimitada de sistemas de tecnologia afeta 3,8 milhões de pessoas

🇧🇷 PT 🇺🇸 EN

2026-08-07 00:00

← Voltar

Resumo Executivo

A empresa de software de saúde Unlimited Technology Systems informou que mais de 3,8 milhões de pessoas foram afetadas por um incidente de violação de dados ocorrido em outubro de 2025. A organização enviou amostras de notificação de violação de dados às autoridades este ano, em 1º de julho, sem revelar o número exato de indivíduos afetados. Uma entrada no portal de notificação de violação do Departamento de Saúde e Serviços Humanos dos EUA mostra agora que um servidor da empresa foi violado e dados de 3.803.750 pessoas foram expostos a terceiros não autorizados. A Unlimited Technology Systems é uma empresa de software especializada no fornecimento de tecnologia de ciclo financeiro e de receitas para prestadores de cuidados de saúde especializados. De acordo com seu site, a empresa atende 4.500 clínicas e 6.500 prestadores de serviços de saúde especializados nos Estados Unidos e processa anualmente mais de US$ 70 bilhões em despesas líquidas de saúde. Em outubro de 2025, a empresa detectou atividades não autorizadas em seu data center comercial e lançou uma investigação que revelou que hackers acessaram determinados arquivos por um período de cinco dias. “Em 19 de outubro de 2025, a Unlimited Technology Systems detectou atividade não autorizada em seu data center comercial e lançou uma investigação com a ajuda de uma empresa forense de segurança cibernética”, divulgou a empresa em 20 de julho de 2026. “Essa investigação determinou que, entre 5 de outubro de 2025 e 10 de...

Detalhes

A empresa de software de saúde Unlimited Technology Systems informou que mais de 3,8 milhões de pessoas foram afetadas por um incidente de violação de dados ocorrido em outubro de 2025. A organização enviou amostras de notificação de violação de dados às autoridades este ano, em 1º de julho, sem revelar o número exato de indivíduos afetados. Uma entrada no portal de notificação de violação do Departamento de Saúde e Serviços Humanos dos EUA mostra agora que um servidor da empresa foi violado e dados de 3.803.750 pessoas foram expostos a terceiros não autorizados. A Unlimited Technology Systems é uma empresa de software especializada no fornecimento de tecnologia de ciclo financeiro e de receitas para prestadores de cuidados de saúde especializados. De acordo com seu site, a empresa atende 4.500 clínicas e 6.500 prestadores de serviços de saúde especializados nos Estados Unidos e processa anualmente mais de US$ 70 bilhões em despesas líquidas de saúde. Em outubro de 2025, a empresa detectou atividades não autorizadas em seu data center comercial e lançou uma investigação que revelou que hackers acessaram determinados arquivos por um período de cinco dias. “Em 19 de outubro de 2025, a Unlimited Technology Systems detectou atividade não autorizada em seu data center comercial e lançou uma investigação com a ajuda de uma empresa forense de segurança cibernética”, divulgou a empresa em 20 de julho de 2026. “Essa investigação determinou que, entre 5 de outubro de 2025 e 10 de outubro de 2025, um ator não autorizado acessou arquivos e pode ter obtido cópias de informações pessoais pertencentes a pacientes dos provedores de saúde que a Unlimited atende.” Os tipos de dados que foram potencialmente expostos neste incidente incluem: Nomes completos Números de seguridade social Datas de nascimento Endereços de e-mail e correspondência Números de telefone Informações demográficas Digitalizações de carteiras de motorista/outros documentos de identificação do governo Cartões de seguro Formulários de admissão Números de apólices de seguro saúde Informações sobre reclamações e benefícios Números de registros médicos Datas de serviço Informações de diagnóstico A empresa notificou as autoridades sobre o incidente e começou a distribuir avisos de violação de dados aos pacientes afetados em 1º de julho de 2026.

De acordo com a notificação, nenhum ransomware ou grupo de extorsão de dados reivindicou publicamente responsabilidade, e a Unlimited Technology Systems não identificou os perpetradores. Como a Unlimited Technology Systems processa informações em nome de organizações de saúde, os pacientes afetados normalmente não têm relacionamento direto com a própria empresa, e receber um aviso de violação de dados por parte dela pode ser confuso. Para mitigar o risco que surge da exposição de dados confidenciais, foram oferecidos aos destinatários da notificação serviços de monitoramento de identidade por meio da Kroll.