A violação de dados na empresa de cobrança médica MCBS afeta 1,26 milhão de pessoas

🇧🇷 PT 🇺🇸 EN

2026-07-28 00:00

← Voltar

Resumo Executivo

A empresa de cobrança de assistência médica Medical Computer Business Services (MCBS) divulgou que uma violação de rede em 2025 expôs informações confidenciais de mais de 1,2 milhão de pessoas. O incidente de segurança foi divulgado no final do mês passado sem quaisquer detalhes sobre o número de indivíduos potencialmente afetados. Em divulgação ao Departamento de Saúde e Serviços Humanos dos EUA, a empresa informou que 1.261.464 pessoas foram impactadas. MCBS é uma empresa privada regional de faturamento e gerenciamento de consultórios médicos com sede em Augusta, Geórgia, que fornece serviços de faturamento, codificação, contas a receber, financeiros e administrativos para organizações de saúde. A empresa atua como agregadora de dados de saúde, processando registros de pacientes para prestadores de saúde. No final de junho, a MCBS publicou uma notificação em seu site, informando que os agentes da ameaça obtiveram acesso não autorizado à sua rede entre 22 e 26 de setembro de 2025. A empresa então conduziu uma investigação para determinar o escopo e o impacto do incidente, e a concluiu em 28 de maio deste ano, determinando que os seguintes dados podem ter sido expostos: Nome completo Endereço físico Número do Seguro Social Data de nascimento Número do beneficiário do plano de saúde Número da apólice de seguro saúde Número de identificação do assinante Histórico médico Condição física e mental Informações sobre tratamento médico Informações sobre diagnóstico Deveria ser...

Detalhes

A empresa de cobrança de assistência médica Medical Computer Business Services (MCBS) divulgou que uma violação de rede em 2025 expôs informações confidenciais de mais de 1,2 milhão de pessoas. O incidente de segurança foi divulgado no final do mês passado sem quaisquer detalhes sobre o número de indivíduos potencialmente afetados. Em divulgação ao Departamento de Saúde e Serviços Humanos dos EUA, a empresa informou que 1.261.464 pessoas foram impactadas. MCBS é uma empresa privada regional de faturamento e gerenciamento de consultórios médicos com sede em Augusta, Geórgia, que fornece serviços de faturamento, codificação, contas a receber, financeiros e administrativos para organizações de saúde. A empresa atua como agregadora de dados de saúde, processando registros de pacientes para prestadores de saúde. No final de junho, a MCBS publicou uma notificação em seu site, informando que os agentes da ameaça obtiveram acesso não autorizado à sua rede entre 22 e 26 de setembro de 2025. A empresa então conduziu uma investigação para determinar o escopo e o impacto do incidente, e a concluiu em 28 de maio deste ano, determinando que os seguintes dados podem ter sido expostos: Nome completo Endereço físico Número do Seguro Social Data de nascimento Número do beneficiário do plano de saúde Número da apólice de seguro saúde Número de identificação do assinante Histórico médico Condição física e mental Informações sobre tratamento médico Informações sobre diagnóstico Deveria ser observou que os dados expostos variam de acordo com o indivíduo. O aviso também lista sete “entidades cobertas”, indicando prestadores de cuidados de saúde cujos dados de pacientes a MCBS tratou como um parceiro comercial, incluindo South Georgia Radiology Consultants, SkinPath Solutions e Stephen W.

Brown and Radiology Associates. MCBS insta os indivíduos potencialmente afetados a colocar um alerta de fraude e considerar colocar um congelamento de segurança em seu arquivo de crédito. Os indivíduos que receberam serviços médicos na Geórgia são aconselhados a contactar o seu prestador de cuidados de saúde para determinar se este funciona com o MCBS e se as suas informações pessoais podem ter sido afetadas pelo incidente. O ataque foi reivindicado pelo grupo de ransomware PEAR (Pure Extraction and Ransom), que alega ter exfiltrado 3,3 terabytes de dados de sistemas MCBS. Lista de ransomware PEAR Fonte: BleepingComputer Além dos dados do cliente que a empresa destacou como expostos em seu anúncio, o agente da ameaça também afirma manter dados de recursos humanos, detalhes de operações comerciais, informações de pagamento, correspondência por e-mail e vários bancos de dados. Os dados vazaram totalmente online, mas o BleepingComputer não examinou o cache e não pode validar sua autenticidade.