Código HTML do Conteúdo

Post: Seguradora de animais de estimação "Rainwalk" expôs 158 GB de PII de humanos e animais de estimação em violação de dados - InfoSecBulletin - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>O pesquisador de seguran&ccedil;a cibern&eacute;tica Jeremiah Fowler encontrou um banco de dados desprotegido contendo 158 GB de dados confidenciais, incluindo sinistros de seguro para animais de estima&ccedil;&atilde;o, contas veterin&aacute;rias e comunica&ccedil;&otilde;es com clientes com detalhes pessoais como nomes, endere&ccedil;os, n&uacute;meros de telefone e n&uacute;meros parciais de cart&atilde;o de cr&eacute;dito.</p> <p>O banco de dados exposto n&atilde;o tinha prote&ccedil;&atilde;o por senha e criptografia, contendo 85.361 arquivos e 158 GB de dados. Uma amostra revelou documentos com detalhes do dono do animal de estima&ccedil;&atilde;o, como nomes, endere&ccedil;os e n&uacute;meros de telefone, bem como informa&ccedil;&otilde;es sobre animais de estima&ccedil;&atilde;o, incluindo nomes, hist&oacute;ricos m&eacute;dicos e n&uacute;meros parciais de cart&atilde;o de cr&eacute;dito.</p> <p>O nome do banco de dados, juntamente com as informa&ccedil;&otilde;es de seus arquivos internos, sugere que os registros pertencem &agrave; Rainwalk Technology, com sede na Carolina do Sul, que fornece seguro para animais de estima&ccedil;&atilde;o.</p> <p>Fowler disse: Agora o conjunto de dados &eacute; restrito, mas antes disso permaneceu aberto por quase um m&ecirc;s.</p> <p>De acordo com um relat&oacute;rio da North American Pet Health Insurance Association (NAPHIA), estima-se que 7,03 milh&otilde;es de animais de estima&ccedil;&atilde;o estavam segurados na Am&eacute;rica do Norte no final de 2024. Isso representa um aumento de 12,2% em rela&ccedil;&atilde;o ao total de 6,25 milh&otilde;es de animais de estima&ccedil;&atilde;o segurados em 2023, totalizando quase US$ 5,2 bilh&otilde;es em pr&ecirc;mios brutos emitidos.</p> <p>Nos EUA, n&atilde;o h&aacute; prote&ccedil;&otilde;es diretas de privacidade para dados de animais de estima&ccedil;&atilde;o, uma vez que leis como a HIPAA se aplicam apenas a registros de sa&uacute;de humana. No entanto, quando as informa&ccedil;&otilde;es do animal de estima&ccedil;&atilde;o s&atilde;o combinadas com os detalhes do propriet&aacute;rio (como nomes, endere&ccedil;os, e-mails e outras PII), elas podem representar riscos potenciais significativos &agrave; privacidade.</p> <p>Muitos donos de animais relataram ter recebido e-mails sobre registros de microchip expirados. Os e-mails pedem que eles paguem uma taxa de renova&ccedil;&atilde;o falsa em sites fraudulentos. Esses golpes exploram as preocupa&ccedil;&otilde;es dos donos de animais de estima&ccedil;&atilde;o com a seguran&ccedil;a de seus animais de estima&ccedil;&atilde;o, alegando falsamente que seus microchips precisam ser renovados imediatamente.</p> <p>Fowler aconselhou as seguradoras de animais de estima&ccedil;&atilde;o e os provedores veterin&aacute;rios que lidam com dados pessoais a tratar todas as informa&ccedil;&otilde;es do animal de estima&ccedil;&atilde;o e do propriet&aacute;rio como confidenciais. Criptografar documentos &eacute; um primeiro passo b&aacute;sico para torn&aacute;-los ileg&iacute;veis para usu&aacute;rios n&atilde;o autorizados e mais dif&iacute;ceis de descriptografar se expostos. O uso de controles de acesso com autentica&ccedil;&atilde;o multifator e a revis&atilde;o de permiss&otilde;es podem ajudar a proteger contra acesso n&atilde;o autorizado ou vazamentos acidentais de dados.</p> <p>Tamb&eacute;m &eacute; uma boa ideia testar regularmente as medidas de seguran&ccedil;a, verificar se h&aacute; erros de configura&ccedil;&atilde;o e usar ferramentas para monitorar e bloquear o acesso n&atilde;o autorizado ao armazenamento de dados.</p> <p>Se os donos de animais de estima&ccedil;&atilde;o acharem que seus dados podem ter sido comprometidos, eles devem ter cuidado com mensagens inesperadas sobre animais de estima&ccedil;&atilde;o.</p> </div></div>