All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

Falha na Unimed expõe exames de pacientes e dados internos

O portal Olhar Digital publicou nesta quinta-feira (14) uma denúncia do grupo WhiteHat Brasil sobre falhas graves de segurança na Unimed que permitem acesso completo ao banco de dados da empresa.

Segundo a publicação, as falhas atingem unidades da Unimed em todo o Brasil. Isso implica que fichas cadastrais completas de pacientas podem estar expostas com dados como:

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
  • Nome completo;
  • CPF;
  • Nome da mãe;
  • Código beneficiário;
  • E-mail;
  • Dados de dependentes.

Não somente, mas também dados sensíveis como exames de pacientes, certidões de óbito e imagens de raio-x podem ser acessados.

A denúncia do WhiteHat Brasil ainda inclui que acessos a logins médicos, e-mails internos, imagens de problemas internos de centros de saúde e planilhas financeiras estão vulneráveis.

Segundo o grupo, qualquer um que tenha acesso ao banco de dados pode alterar os dados, com a possibilidade de incluir ou excluir informações de documentos.

Seria possível, por exemplo, enviar um e-mail a um paciente se passando por um médico, incluindo até mesmo a assinatura do profissional interno.

Não foi estimado o número de pacientes afetados. A falha foi explorada pelo grupo por cerca de um mês. Foram constatadas brechas em unidades nas cidades de Teresina e Parnaíba (PI), Imperatriz (MA), São Leopoldo (RS) e outras.

A Unimed tem presença em 84% do Brasil, mais de 18 milhões de beneficiários e 115 mil médicos cooperados.

Sobre o caso, a Unimed do Brasil enviou a seguinte nota ao IT Forum 365:

“A Unimed do Brasil, representante institucional do Sistema Unimed, informa que investe continuamente em tecnologias que garantam a segurança das suas operações e a proteção dos dados pelos quais é responsável. Em todo o Sistema Unimed, a área de tecnologia tem recebido atenção especial, adotando medidas e procedimentos técnicos que visam à proteção dos dados e à privacidade de seus beneficiários.

A Unimed reforça seu compromisso em zelar pela segurança das informações e pelo sigilo dos dados de quem se relaciona com a marca. Prezando pela privacidade de seus beneficiários, compromete-se a investigar de forma minuciosa qualquer suspeita de vazamentos ou ataques cibernéticos.

É importante ressaltar que, de acordo com a legislação cooperativista, cada Unimed possui autonomia em sua administração, inclusive com utilização de sistemas de gestão distintos. Sendo assim, não há necessariamente reflexos da situação de uma cooperativa nas outras que compõem o sistema.”

Fonte: Olhar Digital.

*Atualizado em 14/11/2019, às 13:54, com o posicionamento da Unimed do Brasil.

Next Twitter lança ferramenta que permite aos usuários seguir tópicos na rede social »
Previous « Facebook tentou comprar Musical.ly, não conseguiu e criou um clone
Share
Published by
Wellington Arruda
Tags: banco de dadosprivacidadesegurançaUnimedVazamento de dados
7 anos ago

    Related Post

  • HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio
  • Unimed-BH migra 500 servidores em três meses após reajuste
  • SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

Recent Posts

  • Artigos

Fiscalização, fraude e PIX: os riscos de um sistema que sabe tudo, mas pode errar

Por Rafaela Helbing A obrigatoriedade de declarar transações via PIX no Imposto de Renda é…

2 horas ago
  • Notícias

HPE coloca a rede no centro da era agêntica e mira mercado de energia como próximo desafio

A inteligência artificial chegou a um ponto em que a disputa por modelos mais potentes…

3 horas ago
  • Notícias

IA acelera 16 vezes cibercrime global e reduz tempo de reação das empresas, aponta estudo

O avanço da inteligência artificial (IA) generativa está transformando o cibercrime em uma operação muito…

4 horas ago
  • Notícias

Fortinet identifica mais de 1.140 domínios maliciosos ligados à Copa do Mundo de 2026

A proximidade da Copa do Mundo de 2026 tem impulsionado não apenas o interesse dos…

5 horas ago
  • Notícias

Mercado de SaaS na América Latina deve atingir US$ 46 bilhões até 2027, com Brasil liderando crescimento

O mercado de Software como Serviço (SaaS) na América Latina deve movimentar US$ 46 bilhões…

6 horas ago
  • Notícias

SpaceX projeta receita de US$ 1 trilhão até 2030 e amplia debate sobre valuation após IPO histórico

A SpaceX elevou as expectativas do mercado sobre seu potencial de crescimento após seu IPO…

7 horas ago
All Rights ReservedView Non-AMP Version
  • L