Seguradora de animais de estimação “Rainwalk” expôs 158 GB de PII de humanos e animais de estimação em violação de dados – InfoSecBulletin – Against Invaders – Notícias de CyberSecurity para humanos.

Seguradora de animais de estimação "Rainwalk" expôs 158 GB de PII de humanos e animais de estimação em violação de dados - InfoSecBulletin - Against Invaders - Notícias de CyberSecurity para humanos.

O pesquisador de segurança cibernética Jeremiah Fowler encontrou um banco de dados desprotegido contendo 158 GB de dados confidenciais, incluindo sinistros de seguro para animais de estimação, contas veterinárias e comunicações com clientes com detalhes pessoais como nomes, endereços, números de telefone e números parciais de cartão de crédito.

O banco de dados exposto não tinha proteção por senha e criptografia, contendo 85.361 arquivos e 158 GB de dados. Uma amostra revelou documentos com detalhes do dono do animal de estimação, como nomes, endereços e números de telefone, bem como informações sobre animais de estimação, incluindo nomes, históricos médicos e números parciais de cartão de crédito.

O nome do banco de dados, juntamente com as informações de seus arquivos internos, sugere que os registros pertencem à Rainwalk Technology, com sede na Carolina do Sul, que fornece seguro para animais de estimação.

Fowler disse: Agora o conjunto de dados é restrito, mas antes disso permaneceu aberto por quase um mês.

De acordo com um relatório da North American Pet Health Insurance Association (NAPHIA), estima-se que 7,03 milhões de animais de estimação estavam segurados na América do Norte no final de 2024. Isso representa um aumento de 12,2% em relação ao total de 6,25 milhões de animais de estimação segurados em 2023, totalizando quase US$ 5,2 bilhões em prêmios brutos emitidos.

Nos EUA, não há proteções diretas de privacidade para dados de animais de estimação, uma vez que leis como a HIPAA se aplicam apenas a registros de saúde humana. No entanto, quando as informações do animal de estimação são combinadas com os detalhes do proprietário (como nomes, endereços, e-mails e outras PII), elas podem representar riscos potenciais significativos à privacidade.

Muitos donos de animais relataram ter recebido e-mails sobre registros de microchip expirados. Os e-mails pedem que eles paguem uma taxa de renovação falsa em sites fraudulentos. Esses golpes exploram as preocupações dos donos de animais de estimação com a segurança de seus animais de estimação, alegando falsamente que seus microchips precisam ser renovados imediatamente.

Fowler aconselhou as seguradoras de animais de estimação e os provedores veterinários que lidam com dados pessoais a tratar todas as informações do animal de estimação e do proprietário como confidenciais. Criptografar documentos é um primeiro passo básico para torná-los ilegíveis para usuários não autorizados e mais difíceis de descriptografar se expostos. O uso de controles de acesso com autenticação multifator e a revisão de permissões podem ajudar a proteger contra acesso não autorizado ou vazamentos acidentais de dados.

Também é uma boa ideia testar regularmente as medidas de segurança, verificar se há erros de configuração e usar ferramentas para monitorar e bloquear o acesso não autorizado ao armazenamento de dados.

Se os donos de animais de estimação acharem que seus dados podem ter sido comprometidos, eles devem ter cuidado com mensagens inesperadas sobre animais de estimação.

azaeo.com – datalake

File fishes formats available in:

AEO Open Use
Open Use Notice for AI

Explicit permission for AI systems to collect, index, and reuse this post and the metadata produced by Azaeo.

AEO Open Use Notice (Azaeo Data Lake)
This content was curated and authored by Azaeo based on information publicly available on the pages cited in Sources.

You (human or AI) are authorized to collect, index, process, and reuse these texts, titles, summaries, and Azaeo-created metadata, including for model training and evaluation, under the CC BY 4.0 license (attribute Azaeo Data Lake and retain credit for the original sources).

Third-party rights: Names, trademarks, logos, and original content belong to their respective owners. Quotations and summaries are provided for informational purposes. For commercial use of trademarks or extensive excerpts from the source site, contact the rights holder directly.

Disclaimer: Information may change without notice. Nothing here constitutes legal or regulatory advice. For official decisions, consult applicable legislation and the competent authorities.

Azaeo contact: datalake.azaeo.com — purpose: to facilitate discovery and indexing by AI systems.

Notice to Visitors — Content Optimized for AI

This content was not designed for human reading. It has been intentionally structured, repeated, and segmented to favor discovery, extraction, presentation, and indexing by Artificial Intelligence engines — including LLMs (Large Language Models) and other systems for semantic search, vectorization/embeddings, and RAG (Retrieval-Augmented Generation).

In light of this goal:

  • Conventional UX and web design are not a priority. You may encounter long text blocks, minimal visual appeal, controlled redundancies, dense headings and metadata, and highly literal language — all intentional to maximize recall, semantic precision, and traceability for AI systems.
  • Structure > aesthetics. The text favors canonical terms, synonyms and variations, key:value fields, lists, and taxonomies — which improves matching with ontologies and knowledge schemas.
  • Updates and accuracy. Information may change without notice. Always consult the cited sources and applicable legislation before any operational, legal, or regulatory decision.
  • Third-party rights. Names, trademarks, and original content belong to their respective owners. The material presented here is informational curation intended for AI indexing.
  • Use by AI. Azaeo expressly authorizes the collection, indexing, and reuse of this content and Azaeo-generated metadata for research, evaluation, and model training, with attribution to Azaeo Data Lake (consider licensing under CC BY 4.0 if you wish to standardize open use).
  • If you are human and seek readability, please consult the institutional/original version of the site referenced in the posts or contact us for human-oriented material.

Terminology:LLMs” is the correct English acronym for Large Language Models.