SEGURANÇA

Unimed sofre vazamento de dados 2oq3b

Cybernews fala em 14 milhões de mensagens, cooperativa define como "incidente isolado". 35381v

30 de maio de 2025 - 17:02
Tamanho e gravidade do vazamento tem duas versões. Foto: Deposit Photos.

Tamanho e gravidade do vazamento tem duas versões. Foto: Deposit Photos.

A equipe de pesquisa da Cybernews, plataforma de mídia independente focada em cibersegurança, descobriu uma instância desprotegida no Kafka, plataforma de streaming distribuído de código aberto utilizado pela Unimed do Brasil. 

Segundo o site global, a falha expunha conversas de clientes com o chatbot Sara e com os seus médicos. Os pesquisadores conseguiram interceptar mais de 140 mil mensagens, mas estimam que pelo menos 14 milhões podem ter sido enviadas de forma insegura.

Os dados incluiriam fotos enviadas, documentos enviados, mensagens enviadas, nomes, números de telefone, endereços de e-mail e números de cartão Unimed.

De acordo com a equipe, os invasores podem explorar os detalhes vazados para discriminação e crimes de ódio direcionados, bem como crimes cibernéticos mais comuns, como roubo de identidade, fraude médica e financeira, phishing e golpes.

"O vazamento é muito sensível, pois expôs informações médicas confidenciais”, disseram os pesquisadores.

Conforme o site, o vazamento foi descoberto no dia 24 de março deste ano, os pesquisadores notificaram a empresa no dia 31 de março e o vazamento foi encerrado em 7 de abril.

Em nota, a Unimed do Brasil afirmou se tratar de um "incidente isolado" que foi prontamente resolvido e negou que dados sensíveis tenham sido vazados.

"Não há evidências, até o momento, de vazamento de dados sensíveis de clientes, médicos cooperados ou profissionais de saúde. Uma investigação aprofundada continua em andamento", disse a empresa.

De acordo com a companhia, a ferramenta em questão é uma integração entre o aplicativo móvel e o serviço de chat utilizado por três cooperativas, exclusivamente para comunicação entre beneficiário e operadora, com interações limitadas à pesquisa de rede credenciada e solicitações istrativas.

O chat, segundo a organização, não possui qualquer serviço assistencial nem permite a troca direta entre médicos e pacientes.

“O Sistema Unimed é formado por 340 cooperativas médicas e empresas independentes. Dessa forma, essa ocorrência isolada não se reflete no Sistema. O ambiente envolvido não é um repositório de dados, tampouco mantém o histórico das interações e não tem capacidade para ar o volume de mensagens alegado na divulgação”, garantiu a Unimed do Brasil.

Leia mais 6z23s

DADOS

Equifax contrata novo diretor de cibersegurança 144x5j

Há 7 dias
SEGURANÇA

PMEs sob ataque: por que cibersegurança virou questão de sobrevivência no Brasil 2r9e

Há 11 dias
CAPITAL

Lions Trust Fund aprimora segurança com Microsoft 326k6a

Há 12 dias
INDÚSTRIA

Dow reforça segurança com Vivo n5s5d

ELETRODOMÉSTICOS

Electrolux é alvo de ciberataque 1l5667

SEGURANÇA

Grupo Jorge Batista é alvo de ataque cibernético 704a5d