Centro de Sangue de Nova York confirma vazamento de dados de 193 mil pessoas

O New York Blood Center Enterprises (NYBCe) confirmou que notificou 193.822 pessoas sobre um vazamento de dados ocorrido em janeiro de 2025. As informações comprometidas incluem números de Seguro Social, identificações emitidas pelo estado, dados bancários, informações de saúde e resultados de testes. Embora o incidente tenha sido investigado, não foi revelado qual grupo criminoso cibernético esteve envolvido ou se um resgate foi pago. O ataque ocorreu entre 20 e 26 de janeiro, quando uma parte não autorizada acessou a rede do NYBCe e obteve cópias de alguns arquivos. A organização, que atua na coleta de sangue e produtos relacionados, está oferecendo monitoramento de crédito e identidade gratuito aos afetados. Este incidente é um dos maiores ataques de ransomware de 2025, que já comprometeu 5,4 milhões de registros em 60 ataques confirmados a instituições de saúde nos EUA. O NYBCe assegura que suas operações continuam normalmente e que medidas de segurança estão sendo aprimoradas para evitar futuros incidentes.

Fonte: https://www.comparitech.com/news/new-york-blood-center-notifies-194000-people-of-data-breach/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
17/09/2025 • Risco: ALTO
VAZAMENTO

Centro de Sangue de Nova York confirma vazamento de dados de 193 mil pessoas

RESUMO EXECUTIVO
O vazamento de dados do NYBCe destaca a vulnerabilidade das instituições de saúde a ataques cibernéticos. Com dados sensíveis expostos, a necessidade de medidas de segurança robustas e conformidade com a LGPD se torna crítica para evitar consequências legais e financeiras.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a ações legais e danos à reputação.
Operacional
Comprometimento de dados pessoais sensíveis de 193.822 indivíduos.
Setores vulneráveis
['Saúde', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

193.822 pessoas notificadas sobre o vazamento. Indicador
60 ataques de ransomware confirmados em 2025. Contexto BR
5,4 milhões de registros comprometidos em ataques a instituições de saúde. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se dados pessoais foram expostos e se há risco de fraude.
2 Implementar monitoramento de crédito e identidade para os afetados.
3 Monitorar continuamente atividades suspeitas em contas bancárias e de saúde.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e as implicações legais de vazamentos, especialmente em relação à LGPD.

⚖️ COMPLIANCE

Implicações diretas na LGPD, que exige proteção de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).