🔥 Fique por dentro das novidades mais quentes do momento! 🔥

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A empresa de cobrança de assistência médica Medical Computer Business Services (MCBS) divulgou que uma violação de rede em 2025 expôs informações confidenciais de mais de 1,2 milhão de pessoas.

O incidente de segurança foi divulgado no final do mês passado sem quaisquer detalhes sobre o número de indivíduos potencialmente afetados. Em divulgação ao Departamento de Saúde e Serviços Humanos dos EUA, a empresa informou que 1.261.464 pessoas foram impactadas.

MCBS é uma empresa privada regional de faturamento e gerenciamento de consultórios médicos com sede em Augusta, Geórgia, que fornece serviços de faturamento, codificação, contas a receber, financeiros e administrativos para organizações de saúde.



A empresa atua como agregadora de dados de saúde, processando registros de pacientes para prestadores de saúde.

No final de junho, a MCBS publicou uma notificação em seu site informando que os agentes da ameaça obtiveram acesso não autorizado à sua rede entre 22 e 26 de setembro de 2025.

A empresa conduziu então uma investigação para determinar o escopo e o impacto do incidente, e a concluiu em 28 de maio deste ano, determinando que os seguintes dados podem ter sido expostos:

Nome completo

Endereço físico

Número da Segurança Social

Data de nascimento

Número do beneficiário do plano de saúde

Número da apólice de seguro saúde

Número de identificação do assinante

História médica

Condição mental e física

Informações sobre tratamento médico

Informações de diagnóstico

Deve-se observar que os dados expostos variam de acordo com o indivíduo.

O aviso também lista sete “entidades cobertas”, indicando prestadores de cuidados de saúde cujos dados de pacientes a MCBS tratou como um parceiro comercial, incluindo South Georgia Radiology Consultants, SkinPath Solutions e Stephen W. Brown and Radiology Associates.

MCBS insta os indivíduos potencialmente afetados a colocar um alerta de fraude e considerar colocar um congelamento de segurança em seu arquivo de crédito.

Os indivíduos que receberam serviços médicos na Geórgia são aconselhados a contactar o seu prestador de cuidados de saúde para determinar se este funciona com o MCBS e se as suas informações pessoais podem ter sido afetadas pelo incidente.

O ataque foi reivindicado pelo grupo de ransomware PEAR (Pure Extraction and Ransom), que alega ter exfiltrado 3,3 terabytes de dados de sistemas MCBS.

Listagem de ransomware PEARFonte: BleepingComputer

Além dos dados do cliente que a empresa destacou como expostos em seu anúncio, o agente da ameaça também afirma possuir dados de recursos humanos, detalhes de operações comerciais, informações de pagamento, correspondência por e-mail e vários bancos de dados.

Os dados vazaram totalmente online, mas o BleepingComputer não examinou o cache e não pode validar sua autenticidade.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #a #violação #de #dados #na #empresa #de #cobrança #médica #mcbs #afeta #1,26 #milhão #de #pessoas
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment