News

Cerca de 11 milhões de pacientes afetados por violação de dados a fornecedor de saúde nos EUA

A HCA Healthcare disse que foram roubados nomes de pacientes, cidade, Estado, CEP, email, número de telemóvel, data de nascimento, sexo, dados do serviço ao paciente, local e datas da próxima consulta

11/08/2023

Cerca de 11 milhões de pacientes afetados por violação de dados a fornecedor de saúde nos EUA

A HCA Healthcare, um dos maiores fornecedores de saúde nos EUA confirmou uma violação de dados que afetou pelo menos 11 milhões de pacientes em 20 Estados. Com sede no Tennessee, administra 180 hospitais e 2.300 centros de saúde nos EUA. O incidente ocorreu através do comprometimento de um local de armazenamento externo para um sistema de software não identificado utilizado para automatizar a formatação de emails.

O fornecedor disse que  a violação foi “recentemente descoberta” e que os dados roubados contêm informações “utilizadas para mensagens de email, como lembretes de que os pacientes podem querer agendar uma consulta e educação sobre programas e serviços de saúde”.

Até agora, confirmaram que foram roubados nomes de pacientes, cidade, Estado, CEP, email, número de telemóvel, data de nascimento, sexo, dados do serviço ao paciente, local e datas da próxima consulta. “A investigação está em andamento e não podemos confirmar o número de indivíduos cujas informações foram afetadas”, disseram em comunicado. “A HCA Healthcare acredita que a lista contém aproximadamente 27 milhões de linhas de dados que podem incluir informações para aproximadamente 11 milhões de pacientes da HCA Healthcare”. 

Mais, “não acreditamos que informações clínicas (como tratamento, diagnóstico ou condição), informações de pagamento (como números de cartão de crédito ou conta) ou outras informações confidenciais (como senhas, carteira de motorista ou número de segurança social) estejam envolvidas”, escreveu a empresa.

De acordo com a HCA, não houve interrupções de atendimento ou serviço relacionadas ao incidente, nem impactou as operações do dia a dia, e a empresa disse que não acredita que isso impactará negócios, operações ou resultados financeiros.

Até agora, os Estados com instalações afetadas incluem Alasca, Califórnia, Colorado, Flórida, Geórgia, Idaho, Indiana, Kansas, Kentucky, Louisiana, Missouri, Mississippi, Nevada, New Hampshire, Carolina do Norte, Carolina do Sul, Tennessee, Texas, Utah e Virgínia.

A confirmação foi feita cinco dias depois de o site DataBreaches.net publicar uma captura de ecrã dos cibercriminosos onde anunciavam a venda dos dados num fórum, dando à HCA Healthcare um prazo de 10 de julho para “ir ao encontro das demandas”. 

 


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº17 Abril 2024

IT SECURITY Nº17 Abril 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.