2 Remove Virus

Violação de dados do TRICARE West expõe informações de saúde de quase 12.000 beneficiários militares

Quase 12.000 beneficiários do TRICARE West estão sendo notificados após hackers invadirem sistemas operados pela TriWest Healthcare Alliance, expondo informações pessoais e de saúde sensíveis pertencentes a militares dos EUA, veteranos e suas famílias. A empresa descobriu acesso não autorizado em abril e começou a notificar os indivíduos afetados, oferecendo dois anos de monitoramento de identidade gratuito.

 

 

A TriWest disse que detectou atividade suspeita em 16 de abril, quando um indivíduo não autorizado acessou sua rede e baixou dados da empresa. A organização não divulgou como os atacantes tiveram acesso, se houve ransomware envolvido ou quem pode ser responsável pela invasão.

De acordo com notificações de violação apresentadas às autoridades estaduais, 11.844 beneficiários podem ter sido afetados. As informações expostas incluem nomes, números de benefícios do Departamento de Defesa, CEPs e detalhes relacionados a solicitações de autorização de saúde, como o tipo de tratamento médico buscado. Em um número limitado de casos, os dados roubados também incluíam números de Seguro Social, datas de nascimento e endereços residenciais.

A TriWest administra serviços de saúde para aproximadamente quatro milhões de beneficiários do TRICARE em 26 estados do oeste dos EUA sob contrato com o Departamento de Defesa. Como a empresa lida com informações médicas de militares em serviço ativo, aposentados militares, veteranos e suas famílias, os registros expostos podem ser particularmente valiosos para cibercriminosos que buscam realizar roubo de identidade, fraude na saúde ou ataques de phishing direcionados.

Especialistas em segurança alertam que mesmo informações limitadas sobre benefícios militares podem tornar mensagens fraudulentas mais convincentes. Atacantes frequentemente combinam informações de múltiplas violações de dados com registros públicos para criar golpes altamente personalizados que se passam por profissionais de saúde, agências governamentais ou organizações militares.

A TriWest afirmou que imediatamente conteveu o incidente, iniciou uma investigação com especialistas externos em cibersegurança e comunicou a violação às autoridades competentes. A empresa afirmou que atualmente não tem conhecimento de nenhum uso indevido das informações roubadas, mas está incentivando os beneficiários afetados a monitorar demonstrações financeiras, revisar relatórios de crédito e se inscrever no serviço gratuito de monitoramento de identidade da Experian, oferecido por dois anos.