Vazamento de dados da Insightin Health afeta mais de 142 mil pessoas

A Insightin Health, uma agência de marketing na área da saúde, confirmou um vazamento de dados que afetou 142.727 pessoas em setembro de 2025. Os dados comprometidos incluem informações sensíveis como datas de nascimento, IDs de seguro de saúde e números de contratos. O ataque foi atribuído ao grupo cibercriminoso Medusa, que explorou uma vulnerabilidade em um aplicativo de terceiros para acessar os dados. Medusa exigiu um resgate de US$ 500.000 pela recuperação de 378 GB de dados roubados e listou a Insightin em seu site de vazamento. Embora a Insightin tenha notificado os afetados e oferecido serviços gratuitos de monitoramento de crédito, não está claro se a empresa pagou o resgate ou como a violação ocorreu. Este incidente é um dos maiores vazamentos no setor de saúde dos EUA, destacando a crescente ameaça de ataques de ransomware a empresas que lidam com dados pessoais. A Insightin Health, localizada em Baltimore, MD, é um exemplo de como o setor de saúde se tornou um alvo preferencial para hackers devido à quantidade de dados sensíveis que gerencia.

Fonte: https://www.comparitech.com/news/insightin-health-warns-142000-people-of-data-breach-claimed-by-ransomware-group/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
09/03/2026 • Risco: ALTO
VAZAMENTO

Vazamento de dados da Insightin Health afeta mais de 142 mil pessoas

RESUMO EXECUTIVO
O ataque à Insightin Health destaca a vulnerabilidade do setor de saúde a ataques de ransomware, com dados sensíveis comprometidos. A necessidade de proteção robusta e conformidade com a LGPD é crítica para evitar consequências legais e financeiras.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos com resgates e danos à reputação.
Operacional
Comprometimento de dados pessoais de 142.727 indivíduos
Setores vulneráveis
['Saúde', 'Tecnologia da Informação', 'Serviços Financeiros']

📊 INDICADORES CHAVE

142.727 pessoas afetadas Indicador
378 GB de dados roubados Contexto BR
US$ 500.000 exigidos em resgate Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a segurança de aplicativos de terceiros utilizados.
2 Implementar medidas de segurança adicionais e treinamento para funcionários.
3 Monitorar continuamente acessos não autorizados e atividades suspeitas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a possibilidade de ataques semelhantes em suas organizações.

⚖️ COMPLIANCE

Implicações diretas na conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).