Resumo:
- A Episource confirma que foi atingida por um ataque cibernético que resultou no roubo de dados de pacientes.
- A violação ocorreu no final de janeiro de 2025 e incluiu informações sobre seguro de saúde e Medicaid.
- Incentive os clientes a terem cautela e tomarem as medidas necessárias para proteger seus dados.
A Episource, gigante americana de dados de saúde, confirmou ter sofrido um ataque cibernético que resultou na perda de dados confidenciais de mais de 5 milhões de pessoas. Essa violação representa uma ameaça significativa à privacidade dos pacientes e à segurança das informações.
Em um aviso de violação de dados publicado no site da empresa, a Episource declarou que descobriu a violação em 6 de fevereiro de 2025. Depois de desligar sua rede de TI, contratar especialistas forenses terceirizados e notificar as autoridades, a empresa descobriu que hackers haviam feito "cópias de alguns dados" entre 27 de janeiro e 6 de fevereiro de 2025. As investigações iniciais indicam que o ataque foi sofisticado e teve como objetivo acessar dados confidenciais.

Os dados roubados incluem informações altamente sensíveis, como planos/apólices de seguro saúde, seguradoras, números de identificação de membros/grupos e números de identificação de pagadores governamentais do Medicaid-Medicare. Também incluem dados de saúde, como números de prontuários médicos, nomes de médicos, diagnósticos, medicamentos, resultados de exames, imagens, cuidados e tratamentos, bem como outros dados pessoais, como datas de nascimento ou números de Seguro Social (SSNs). Essa diversidade de dados roubados aumenta os riscos potenciais para as pessoas afetadas.
Aumentar a credibilidade
Os criminosos cibernéticos frequentemente visam organizações de saúde em busca de dados porque eles podem ser explorados para phishing, roubo de identidade e outros tipos de fraude.
Os criminosos podem usar esses dados para criar e-mails altamente personalizados e convincentes, potencialmente enganando as vítimas para que façam o download malwares (malware) ou compartilhar suas credenciais de login. Essa ameaça crescente torna a proteção dos dados dos pacientes uma prioridade máxima para as organizações de saúde.
Enquanto isso, a Episource enviou um novo relatório ao Escritório de Direitos Civis do Departamento de Saúde e Serviços Humanos dos EUA, confirmando que 5,418,866 pessoas foram especificamente afetadas por este ataque.
A empresa afirmou que começou a notificar os afetados em 23 de abril de 2025. A empresa não especificou quais provedores de serviços estava notificando, mas confirmou que o ataque não afetou a todos.
A Episource é uma empresa de dados e tecnologia para a saúde que auxilia planos de saúde a gerenciar ajustes de risco, mensuração de qualidade e dados clínicos por meio de soluções de análise, codificação e tecnologia. A empresa desempenha um papel vital para garantir a precisão e a integridade dos dados de saúde.
A empresa recomenda que os indivíduos afetados tenham cautela e estejam atentos a possíveis tentativas de roubo de identidade e fraude. Os indivíduos devem monitorar suas contas bancárias e relatórios de crédito em busca de qualquer atividade suspeita.
Do outro lado BleepingComputer










