
Um incidente de segurança na empresa de software de saúde Unlimited Technology Systems resultou na exposição de dados pessoais e médicos de mais de 3,8 milhões de indivíduos nos EUA. Conforme avançado pelo PR Newswire, a intrusão permitiu a terceiros não autorizados aceder a ficheiros confidenciais armazenados nos servidores do centro de dados comercial da organização.
Origem e extensão da intrusão nos servidores
O acesso indevido aos sistemas ocorreu entre 5 e 10 de outubro de 2025, período no qual os atacantes conseguiram obter cópias de ficheiros com informações relativas a doentes atendidos por prestadores de saúde parceiros. A empresa detetou a atividade não autorizada a 19 de outubro de 2025, desencadeando de imediato uma investigação com o apoio de uma entidade especialista em cibersegurança forense.
A dimensão exata do ataque só foi confirmada após o registo do incidente no portal de notificação de violações de dados do Departamento de Saúde e Serviços Humanos dos EUA. Os registos oficiais confirmam que a falha nos servidores expôs os dados de exatamente 3 803 750 pessoas. As autoridades e os afetados começaram a ser notificados formalmente a 1 de julho de 2026, tendo a empresa prestado esclarecimentos públicos adicionais a 20 de julho de 2026.
Informações comprometidas e impacto nos utilizadores
O volume de informação acedida abrange um leque vasto de dados pessoais e de saúde. Entre os elementos expostos encontram-se nomes completos, números de Segurança Social, datas de nascimento, endereços de correio eletrónico, moradas, números de telemóvel, dados demográficos, digitalizações de cartas de condução e de outros documentos de identificação governamentais, cartões e números de apólices de seguro de saúde, formulários de admissão, históricos de solicitações e benefícios, números de processo médico, datas de prestação de serviços e diagnósticos de saúde.
A Unlimited Technology Systems é responsável pelo processamento de mais de 70 mil milhões de dólares (cerca de 64 mil milhões de euros) em cobranças anuais de saúde, prestando serviços a 4500 clínicas e 6500 prestadores de cuidados especializados em território americano. Uma vez que o processamento ocorre no plano empresarial, a grande maioria das vítimas não mantém uma relação direta com a empresa de software, facto que gera dúvidas na receção das cartas de aviso. Até ao momento, nenhum grupo de ransomware assumiu a autoria do ataque, permanecendo os responsáveis por identificar. Para atenuar os riscos decorrentes do roubo de dados, a empresa disponibilizou serviços de monitorização de identidade através da Kroll.












Nenhum comentário
Seja o primeiro!