Monitoramento De Identidade

Incidente de violação de dados afeta 3,8 milhões na saúde

A empresa de software de saúde Unlimited Technology Systems revelou que mais de 3,8 milhões de pessoas foram afetadas por um incidente de violação de dados ocorrido em outubro de 2025. A violação foi detectada em 19 de outubro, após a empresa perceber atividades não autorizadas em seu centro de dados comercial. A investigação subsequente, realizada com o auxílio de uma firma forense de cibersegurança, confirmou que hackers acessaram arquivos entre 5 e 10 de outubro, expondo informações pessoais sensíveis, como números de Seguro Social, datas de nascimento, endereços de e-mail e informações de saúde. A empresa notificou as autoridades e começou a enviar avisos aos pacientes afetados em 1º de julho de 2026. Apesar da gravidade do incidente, nenhum grupo de ransomware reivindicou a responsabilidade, e os perpetradores ainda não foram identificados. Para mitigar os riscos, a Unlimited Technology Systems ofereceu serviços de monitoramento de identidade aos afetados. Este incidente destaca a vulnerabilidade das empresas que lidam com dados sensíveis na área da saúde e a necessidade de medidas de segurança robustas para proteger informações pessoais.

Ernst Young notifica clientes sobre violação de dados

A Ernst & Young (EY), uma das quatro maiores empresas de auditoria e serviços profissionais do mundo, notificou seus clientes sobre uma violação de dados resultante da comprometimento de um sistema de suporte de terceiros utilizado por sua equipe de TI. A empresa informou que os tickets de suporte submetidos através dessa plataforma podem ter incluído documentos com informações fiscais de clientes. A violação foi detectada em 23 de abril, após a EY observar atividades anômalas em suas redes. Uma investigação revelou que um terceiro não autorizado acessou a plataforma entre 28 de março e 12 de abril, baixando múltiplos documentos que continham dados pessoais e financeiros. Embora a EY tenha assegurado que o acesso não autorizado foi removido e que não há indícios de uso indevido das informações, a empresa não divulgou quantos clientes foram afetados nem se a violação impactou apenas sua base de clientes nos EUA. Para mitigar os riscos, a EY está oferecendo 24 meses de monitoramento de identidade e serviços de restauração através da Experian. Até o momento, nenhum grupo de extorsão de dados ou ransomware reivindicou a responsabilidade pelo ataque.

Grupo de pesquisa confirma violação de dados que afeta mais de 6 mil pessoas

O Berkeley Research Group (BRG) notificou 6.083 indivíduos sobre uma violação de dados ocorrida em fevereiro de 2025, que comprometeu informações sensíveis, incluindo números de Seguro Social, dados financeiros, informações médicas e identificações emitidas pelo governo. A violação foi resultado de um ataque de ransomware perpetrado pelo grupo Chaos, que exigiu um resgate não divulgado. O ataque ocorreu entre 28 de fevereiro e 2 de março de 2025, quando um ator não autorizado acessou brevemente os sistemas da BRG. O Departamento de Justiça dos EUA confirmou que a violação afetou sobreviventes de abusos sexuais por clérigos católicos. Para mitigar os danos, a BRG está oferecendo 24 meses de monitoramento de identidade gratuito através da Kroll. O grupo Chaos, ativo desde 2021, utiliza táticas de download automático e phishing, aplicando um esquema de dupla extorsão, onde exige pagamento tanto para destruir dados roubados quanto para restaurar sistemas infectados. Até agora, foram registrados 400 ataques de ransomware nos EUA em 2025, comprometendo 15,3 milhões de registros.