Categories: INCIDENTES

Unimed gaúcha é alvo de ataque de ransomware

Ao ser questionado sobre o ataque, a Unimed VTRP divulgou que no momento do ataque, ela havia conseguido restaurar todos os serviços afetados e manter a atenção aos pacientes sem maiores interrupções. Nos dias seguintes ao ataque, que ocorreu em março, a Unimed VTRP informou que seguiu todos os protocolos e diretrizes necessários de acordo com a legislação e as melhores práticas do mercado, informando todas as autoridades relevantes e registrando o ocorrido na Polícia Civil.

A cooperativa enfatizou seu compromisso com a transparência e a conformidade com a lei, declarando que foi vítima de criminosos digitais e que está disposta a acolher qualquer demanda relacionada ao assunto. Além disso, a nota esclareceu que ao longo do período, a Unimed VTRP monitorou de perto a situação e identificou que dados foram expostos na última quarta-feira, 8. Apesar da catástrofe que assolou o Vale do Taquari, onde está localizada a sede da Unimed VTRP e que sofreu recentemente com uma tragédia que vitimou vidas e destruiu cidades inteiras, a cooperativa atuou imediatamente para iniciar procedimentos de segurança com consultorias especializadas, visando minimizar quaisquer impactos potenciais em seus stakeholders.

A Unimed VTRP reafirmou seu compromisso com a segurança de dados de clientes e parceiros, seguindo diretrizes estabelecidas pela Lei Geral de Proteção de Dados (LGPD). As ações da cooperativa demonstram seu compromisso em manter os mais altos padrões de proteção e segurança de dados, mesmo diante de circunstâncias desafiadoras.

As atualizações sobre o incidente serão publicadas na página: unimedvtrp.com.br/incidente-cibernetico. Esta página foi criada especificamente para fornecer informações atualizadas aos públicos de relacionamento sobre o incidente, garantindo a transparência e a comunicação eficaz durante todo o processo.

Na página, a instituição deixa claro que refuta qualquer possibilidade de pagamento de resgate. “Não haverá pagamento de resgate de qualquer natureza. A Unimed VTRP não negocia com criminosos. Como política, a cooperativa não será sujeita a resgate, uma vez que o pagamento de tais exigências financia atividades criminosas e permite que os operadores da ameaça perpetuem os seus ataques.” Esta declaração firme demonstra o compromisso da Unimed VTRP com a ética e a responsabilidade, reforçando a postura de não alimentar a cadeia de crimes cibernéticos.

A cooperativa destaca a importância da transparência e do diálogo aberto com todos os seus públicos de relacionamento. “Em vez disso, acreditamos que a melhor decisão é ser transparente com todos os nossos públicos de relacionamento e abrir este canal de comunicação para responder a quaisquer questionamentos.” Esta abordagem proativa visa manter todos informados e minimizar a ansiedade e as preocupações decorrentes do incidente.

Além disso, a cooperativa afirma que segue monitorando os ambientes de TI constantemente e que, na eventualidade de identificar alguma informação relevante, emitirá novas comunicações diretamente aos titulares dos dados afetados. Esta vigilância contínua é essencial para garantir a segurança dos dados e a confiança dos clientes na instituição.

Por fim, a Unimed VTRP reforça que a página é o principal ponto de contato para responder aos questionamentos de seus públicos de relacionamento. Esta centralização da comunicação permite uma gestão mais eficaz e organizada das informações, assegurando que todos recebam as atualizações e esclarecimentos necessários de maneira rápida e confiável.

Fonte: https://www.unimedvtrp.com.br/incidente-cibernetico/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

1 semana ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago