Empresa de saúde WebTPA divulga violação que afeta 2,5 milhões de pessoas
Uma empresa sediada no Texas que fornece seguros de saúde e planos de benefícios revelou uma violação de dados que afetou quase 2,5 milhões de pessoas, algumas das quais tiveram o seu número de Segurança Social roubado.
WebTPA disse em um aviso de violação de dados publicado no início deste mês que a empresa detectou “evidências de atividades suspeitas” em 28 de dezembro de 2023, o que levou a empresa a lançar uma investigação “para mitigar a ameaça e proteger ainda mais nossa rede”.
A investigação, disse a empresa, “concluiu que o ator não autorizado pode ter obtido informações pessoais entre 18 e 23 de abril de 2023”, aproximadamente oito meses antes de a empresa detectar a violação.
“As informações impactadas podem incluir nome, informações de contato, data de nascimento, data de falecimento, número do Seguro Social e informações de seguro. Nem todos os elementos de dados estavam presentes para todos os indivíduos”, escreveu a empresa no comunicado publicado em seu site.
A WebTPA relatou a violação ao Departamento de Saúde e Serviços Humanos dos EUA no início deste mês, em 8 de maio, de acordo com o site do departamento federal. Neste relatório, a WebTPA divulgou que a violação afetou 2.429.175 indivíduos e que ocorreu em um “servidor de rede”.
O TechCrunch pediu à empresa que esclarecesse exatamente quantas pessoas tiveram seus números de Seguro Social roubados, entre outras questões. Mas a WebTPA não respondeu a vários pedidos de comentários.
A WebTPA também disse que não tem conhecimento de “qualquer uso indevido de informações de membros do plano de benefícios” e que informações de contas financeiras, números de cartão de crédito, bem como “informações de tratamento ou diagnóstico” não foram afetadas pela violação.
Contate-nos
Você sabe mais sobre essa violação do WebTPA? Ou violações de dados semelhantes? De um dispositivo que não seja de trabalho, você pode entrar em contato com Lorenzo Franceschi-Bicchierai com segurança no Signal em +1 917 257 1382, ou via Telegram, Keybase e Wire @lorenzofb, ou e-mail. Você também pode entrar em contato com o TechCrunch via SecureDrop.