A Insightin Health, uma agência de marketing na área da saúde, confirmou um vazamento de dados que afetou 142.727 pessoas em setembro de 2025. Os dados comprometidos incluem informações sensíveis como datas de nascimento, IDs de seguro de saúde e números de contratos. O ataque foi atribuído ao grupo cibercriminoso Medusa, que explorou uma vulnerabilidade em um aplicativo de terceiros para acessar os dados. Medusa exigiu um resgate de US$ 500.000 pela recuperação de 378 GB de dados roubados e listou a Insightin em seu site de vazamento. Embora a Insightin tenha notificado os afetados e oferecido serviços gratuitos de monitoramento de crédito, não está claro se a empresa pagou o resgate ou como a violação ocorreu. Este incidente é um dos maiores vazamentos no setor de saúde dos EUA, destacando a crescente ameaça de ataques de ransomware a empresas que lidam com dados pessoais. A Insightin Health, localizada em Baltimore, MD, é um exemplo de como o setor de saúde se tornou um alvo preferencial para hackers devido à quantidade de dados sensíveis que gerencia.
Fonte: https://www.comparitech.com/news/insightin-health-warns-142000-people-of-data-breach-claimed-by-ransomware-group/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
09/03/2026 • Risco: ALTO
VAZAMENTO
Vazamento de dados da Insightin Health afeta mais de 142 mil pessoas
RESUMO EXECUTIVO
O ataque à Insightin Health destaca a vulnerabilidade do setor de saúde a ataques de ransomware, com dados sensíveis comprometidos. A necessidade de proteção robusta e conformidade com a LGPD é crítica para evitar consequências legais e financeiras.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos com resgates e danos à reputação.
Operacional
Comprometimento de dados pessoais de 142.727 indivíduos
Setores vulneráveis
['Saúde', 'Tecnologia da Informação', 'Serviços Financeiros']
📊 INDICADORES CHAVE
142.727 pessoas afetadas
Indicador
378 GB de dados roubados
Contexto BR
US$ 500.000 exigidos em resgate
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a segurança de aplicativos de terceiros utilizados.
2
Implementar medidas de segurança adicionais e treinamento para funcionários.
3
Monitorar continuamente acessos não autorizados e atividades suspeitas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados sensíveis e a possibilidade de ataques semelhantes em suas organizações.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).