A empresa de faturamento médico Medical Computer Business Services (MCBS) revelou que uma violação de rede em 2025 comprometeu informações sensíveis de mais de 1,2 milhão de indivíduos. O incidente foi comunicado ao Departamento de Saúde e Serviços Humanos dos EUA, que confirmou que 1.261.464 pessoas foram afetadas. A MCBS, localizada em Augusta, Georgia, atua como agregadora de dados de saúde, processando registros de pacientes para prestadores de serviços de saúde. A violação ocorreu entre 22 e 26 de setembro de 2025, e a investigação concluiu que dados como endereços físicos, números de Seguro Social, datas de nascimento, informações de planos de saúde e histórico médico podem ter sido expostos. A empresa também listou sete entidades de saúde cujos dados foram geridos por ela. O grupo de ransomware PEAR reivindicou a responsabilidade pelo ataque, alegando ter exfiltrado 3,3 terabytes de dados, incluindo informações de recursos humanos e detalhes operacionais. A MCBS aconselha os indivíduos afetados a monitorar suas informações de crédito e a entrar em contato com seus prestadores de saúde para verificar se seus dados foram comprometidos.
Fonte: https://www.bleepingcomputer.com/news/security/data-breach-at-medical-billing-firm-mcbs-affects-126-million-people/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: ALTO
VAZAMENTO
Vazamento de dados expõe informações de 1,2 milhão de pessoas na saúde
RESUMO EXECUTIVO
O ataque à MCBS expôs dados sensíveis de mais de 1,2 milhão de pessoas, levantando preocupações sobre a segurança de informações pessoais e a conformidade com a legislação de proteção de dados no Brasil. A ação do grupo de ransomware PEAR destaca a necessidade de vigilância contínua e medidas de segurança robustas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos relacionados a multas e ações judiciais devido à violação de dados.
Operacional
Exposição de dados pessoais e médicos de mais de 1,2 milhão de indivíduos.
Setores vulneráveis
['Saúde', 'Tecnologia da Informação']
📊 INDICADORES CHAVE
1.261.464 pessoas afetadas
Indicador
3,3 terabytes de dados exfiltrados
Contexto BR
Sete entidades de saúde listadas como afetadas
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a empresa está associada à MCBS e se os dados pessoais foram comprometidos.
2
Implementar alertas de fraude e considerar congelar informações de crédito.
3
Monitorar continuamente atividades suspeitas em contas de crédito e dados pessoais.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a proteção de dados sensíveis e a conformidade com a LGPD, especialmente em setores que lidam com informações pessoais.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, que exige proteção rigorosa de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).