The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Dados de pacientes da Unimed é exposto na Internet

Minutodaseguranca.blog.br Segurança da Informação 18 Novembro 2019

Dados de pacientes da Unimed é exposto na Internet. É possível obter a ficha cadastral na íntegra de pacientes, acessos a logins médicos, e-mails internos, planilhas financeiras, exames de pacientes e até certidões de óbito e imagens de raio-x .

A temporada de vazamento de dados continua, primerio o Detran, depois a Vivo , a TIM e agora a Unimed . A denúncia, feita pelo Olhar Digital baseado em informações passadas pelo grupo WhiteHat Brasil, que afirma que o banco de dados da companhia possui não apenas uma, mas várias falhas de segurança em inúmeras unidades da Unimed de todo o País. Os dados vazados incluem fichas cadastrais completas de pacientes (nome completo, CPF, nome da mãe, código beneficiário, e-mail e dados de dependentes), acessos a logins médicos, e-mails internos, imagens de problemas internos de centros de saúde, planilhas financeiras; além de dados sensíveis, como exames de pacientes, certidões de óbito e imagens de raio-x.

Além desses dados, o WhiteHat Brasil ainda informou que o acesso completo ao banco de dados garante que qualquer um tenha possibilidade de alterá-los, incluindo ou excluindo qualquer informação constada em documentos de pacientes. Quanto aos e-mails, o grupo afirma que também é possível se comunicar com qualquer cliente utilizando o sistema da própria empresa. “Enviar um e-mail a um paciente se passando por um médico ou coordenador é muito fácil, até a assinatura desses profissionais é possível incluir“, explica.

A falha de segurança foi explorada por cerca de um mês e em sistemas de vários municípios em que a Unimed está presente. Segundo o grupo de pesquisadores, foram encontradas brechas na Unimed das cidades de Teresina (PI), Imperatriz (MA), Parnaíba (PI), Vale dos Sinos, em São Leopoldo (RS) entre outras. 

O vazamento de dados, segundo o grupo, possivelmente está afetando diversos sistemas da operadora. Por enquanto, o número de pessoas afetadas é incerto, mas pode chegar à casa dos milhões. 

Reprodução

Banco de dados da Unimed Imperatriz

A Unimed é formada por diversas unidades autônomas localizadas em diversas cidades do país, coordenadas pela Unimed Brasil localizada em São Paulo. Responsável pela maior fatia entre as operadoras no País, com mais de 18 milhões de beneficiários e 115 mil médicos cooperados – a Unimed está presente em 84% do território nacional, sendo o mais abrangente do segmento.

De acordo com dados institucionais de junho deste ano, a operadora possui uma rede com 119 hospitais gerais e 9.296 leitos, é a segunda maior rede própria hospitalar do Brasil, atrás apenas das Santas Casas. Sua relação de serviços próprios contempla também 15 hospitais-dia, 199 prontos atendimentos, 102 laboratórios, 131 centros de diagnósticos e 91 farmácias.

O Olhar Digital afirma que entrou em contato com a Unimed que, em nota oficial, informou:

“A Unimed do Brasil, representante institucional do Sistema Unimed, informa que investe continuamente em tecnologias que garantam a segurança das suas operações e a proteção dos dados pelos quais é responsável. Em todo o Sistema Unimed, a área de tecnologia tem recebido atenção especial, adotando medidas e procedimentos técnicos que visam à proteção dos dados e à privacidade de seus beneficiários.

A Unimed reforça seu compromisso em zelar pela segurança das informações e pelo sigilo dos dados de quem se relaciona com a marca. Prezando pela privacidade de seus beneficiários, compromete-se a investigar de forma minuciosa qualquer suspeita de vazamentos ou ataques cibernéticos.

Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos

Uol Segurança da Informação 08 Novembro 2019

Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos. Cartórios de São Paulo deixaram exposto na internet quase 1 milhão de arquivos contendo dados de adultos, crianças e adolescentes. As informações ficaram pelo menos dois meses no ar, à disposição de quem quisesse copiar, segundo a UOL.

Foram vazados 988 mil arquivos. Um único deles é um banco de dados com 381 mil certidões de nascimento, com informações de mais de 1 milhão de pais (339 mil), mães (378 mil) e filhos (381 mil).

O UOL disse que pesquisou essa base de dados e localizou várias pessoas em redes sociais e em registros públicos. Há, por exemplo, uma cabeleireira que ficou viúva e cuida de uma jovem e de um adolescente, um policial militar, um pai descendente de chineses que não paga pensão a seu filho de sete anos e até uma pessoa que responde processo por receptação e furto na Justiça.

Segundo a reportagem da UOL o conjunto de dados informa os nomes dos filhos, seus respectivos pais, as datas de nascimento, números da certidão e até se as crianças nasceram vivas ou mortas.

“É possível saber quais crianças vieram ao mundo sem pai, sem mãe ou sem ambos.”

Entre outras informações, o banco de dados permite obter uma relação de crianças registradas em nome de casais homossexuais. Algumas crianças hoje têm dois anos de idade; outras já são adolescentes e até adultas. Os outros bancos de dados vazados também estavam relacionados a cartórios de pessoas naturais, como certidões de casamento, óbito e divórcio.

Na avaliação dos especialistas, o caso é extremamente prejudicial aos cidadãos porque há exposição de informações sensíveis que hoje podem estar sendo comercializadas na chamada “deep web” ou em mercados ilegais. 

Segundo a UOL, uma troca de mensagens de funcionário da Arpen-SP (Associação dos Registradores de Pessoas Naturais de São Paulo) mostra que a causa do vazamento foi uma falha no sistema AWS usado pela entidade, que congrega cartórios do estado para esse tipo de registro.

O funcionário conversou com o grupo de pesquisadores Certo (sigla para Computer Emergency Response Team), que atua com segurança da informação e proteção da privacidade. Foram eles que, no final de agosto, alertaram a Arpen sobre a exposição de dados das pessoas.

O erro foi corrigido para evitar novos problemas. Mas, para reduzir danos já causados, o grupo Certo orientou que fosse feita a divulgação do vazamento. A partir daí, a Arpen suspendeu a comunicação com os pesquisadores, que os ajudaram gratuitamente.

Procurada pela UOL durante dois dias, a Arpen se negou a conceder entrevistas. Enviou nota em que disse ter comunicado “autoridades” sobre o fato, mas não informou quando fez isso.

Ref: Uol

  1. Everis e outras empresas espanholas sofrem ataque de ransomware
  2. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  3. Como aprimorar a segurança das informações na era do trabalho remoto?
  4. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  5. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  6. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  7. Como adequar a cibersegurança em uma realidade hiperconectada?
  8. O que executivos devem aprender com a violação de dados da Equifax?
  9. O FaceApp e as lacunas da LGPD
  10. 12 segredos obscuros sobre segurança na nuvem
  11. 5 conselhos para integrar a área de segurança às estratégias da TI
  12. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  13. Por que a segurança corporativa deve entrar na pauta dos líderes?
  14. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  15. Economia digital sem planejamento de segurança: convite ao caos
  16. Cuidado com os (muitos) perigos da era digital
  17. Fraudes em dispositivos móveis: como evitar
  18. LGPD: Não compre promessas!
  19. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  20. 5 tecnologias vão mudar o setor de segurança em 2019
  21. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  22. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  23. Novo ataque contra carteiras Bitcoin Electrum
  24. 3 passos para uma nova cultura de proteção dos dados corporativos
  25. Sua empresa precisa de um CISO?
  26. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  27. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  28. Os tokens e a disrupção dos mercados de commodities
  29. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  30. O CISO moderno e a segurança de rede
  31. Dados de clientes da C&A são vazados após ataque hacker
  32. É preciso melhorar o tempo de resposta da equipe de segurança
  33. 3 linhas de defesa para a mitigação de riscos cibernéticos
  34. Backdoors continuam aparecendo nos roteadores da Cisco
  35. A Inteligência Artificial entra na luta contra a pirataria
  36. A Inteligência Artificial entra na luta contra a pirataria
  37. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  38. Enfim, uma Lei Geral de Proteção de Dados
  39. Blockchain: O que é seguro hoje pode não ser amanhã
  40. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram

Página 55 de 92

  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software