Categories: INCIDENTES

Aproximadamente 1 milhão de pessoas afetadas por vazamento de dados em empresa de saúde

Mais de um milhão de indivíduos nos Estados Unidos estão sendo notificados de um vazamento de dados que envolve a plataforma de software médico NextGen Healthcare.

O vazamento envolveu as informações de 1,042.000 de indivíduos que foram armazenadas em um banco de dados não protegido pela NextGen. As informações disponíveis no banco de dados sem proteção incluíram nomes, endereços, datas de nascimento, números de telefone, números de segurança social e, em alguns casos, históricos médicos.

A NextGen disse que descobriu o vazamento em setembro de 2019 e notificou as autoridades apropriadas. A empresa está enviando cartas para as pessoas afetadas com informações sobre o incidente e oferecendo proteção de identidade gratuita e um ano de suporte de segurança cibernética para aqueles que desejam se inscrever.

“Estamos finalizando nossa análise para determinar como as informações foram armazenadas no servidor não protegido, por quanto tempo elas estavam ali e quem acessou as informações”, disse a NextGen. “Até o momento, não temos indicações de que as informações foram usadas de maneira inadequada.”

A NextGen Healthcare fornece software e soluções de conectividade para prestadores de cuidados de saúde em todo o país. A empresa possui mais de 82.000 clientes e atende a quase 500.000 prestadores de cuidados de saúde em todo o mundo.

Fonte: www.securityweek.com

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

17 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

17 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

5 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago