A Unimed Porto Alegre está no centro de uma controvérsia após um possível vazamento de informações de pacientes. Cerca de 500 pacientes podem ter tido seus dados expostos, incluindo nomes, e-mails, números de telefone, registros de consultas e exames, além dos CPFs.
Unimed se envolve em polêmica por possível vazamento de dado de clientes
Possível vazamento de dados de pacientes gera controvérsia na Unimed. Clique aqui para entender mais detalhes sobre o caso!
O Tecmundo, um site de notícias de tecnologia, levantou o alerta, recebendo a informação de um anônimo conhecido como Xploit. Segundo Xploit, ele identificou a vulnerabilidade em um dos sistemas da Unimed Porto Alegre, onde é possível ter acesso aos dados de 1000 pessoas.

Como aconteceu a brecha na segurança da Unimed?
Os técnicos explicam que essa falha ocorreu em algo chamado “endpoints”, que são dispositivos que se conectam a redes de computadores. Ao inserir seu próprio CPF e ID de usuário em um formulário da cooperativa, Xploit conseguiu acessar os dados de forma surpreendentemente fácil e sem necessidade de autenticação.
Até o momento, a Unimed não confirmou o vazamento, mas também não o descartou completamente. A cooperativa afirmou que, ao tomar conhecimento das possíveis falhas, iniciou imediatamente uma investigação completa. Até agora, não houve indicação de que os dados dos pacientes tenham sido prejudicados.
No entanto, as investigações continuam e, caso confirmado um incidente relevante, a Unimed Porto Alegre informará a Autoridade Nacional de Proteção de Dados (ANPD), responsável por garantir a conformidade com a Lei Geral de Proteção de Dados (LGPD).
Afinal, o que diz a Lei de proteção de dados?
A Lei Geral de Proteção de Dados (LGPD) representa um marco significativo para a privacidade e segurança de dados no Brasil. Promulgada em 2018, ela estabelece regras claras sobre a coleta, armazenamento, tratamento e compartilhamento de informações pessoais.
Veja também:
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Veja o truque para aumentar o limite do cartão de crédito Itaú
Seu principal objetivo é conferir aos cidadãos maior controle sobre seus dados, garantindo transparência e segurança por parte de organizações públicas e privadas. A LGPD também impõe obrigações e responsabilidades, incentivando empresas a adotarem práticas mais rigorosas de segurança e gerenciamento de dados.
A segurança digital deve ser uma prioridade para todas as instituições, e este caso serve como um lembrete de que investir em proteção de dados é fundamental para garantir a privacidade e a segurança das informações dos clientes.
Imagem: rafastockbr / shutterstock.com
