NYC Health + Hospitals Perde Dados de 1,8 Milhão de Pessoas, Incluindo Impressões Digitais - Porque Nada Diz 'Confie em Nós' Como Armazenar Biometria
NYC Health + Hospitals revela uma violação que expõe dados de 1,8 milhão de pessoas, incluindo impressões digitais - porque nada diz 'seguro' como perder sua biometria.
O provedor público de saúde de Nova York, NYC Health + Hospitals (NYCHHC), anunciou que uma violação de dados que durou meses - que permitiu que hackers roubassem detalhes pessoais, registros médicos e até mesmo varreduras de impressões digitais - afeta pelo menos 1,8 milhão de pessoas. Porque o que é um pouco de roubo de identidade entre amigos, certo?
O maior sistema público de saúde dos Estados Unidos, que atende mais de um milhão de nova-iorquinos (principalmente sem seguro ou no Medicaid), relatou o número ao Departamento de Saúde e Serviços Humanos dos EUA, tornando-se uma das maiores violações de dados de saúde do ano até agora. Organizações de saúde se tornaram um lanche favorito para cibercriminosos motivados financeiramente, que amam nada mais do que se banquetear com vastos bancos de dados altamente sensíveis de pacientes.
De acordo com um aviso em seu site, a NYCHHC detectou o ciberataque em 2 de fevereiro e protegeu sua rede - mas os hackers estavam acessando alegremente a rede de novembro de 2025 até fevereiro de 2026, copiando arquivos o tempo todo. A violação foi rastreada até um fornecedor terceirizado, que permanece sem nome, provavelmente para proteger os culpados.
Os dados expostos variam por indivíduo e incluem informações de planos e apólices de seguro de saúde, registros médicos (diagnósticos, medicamentos, testes, imagens), cobrança, sinistros e detalhes de pagamento. Também foram comprometidos: documentos de identidade emitidos pelo governo, como números de Seguro Social, passaportes e carteiras de motorista. E porque o universo tem um senso de humor perverso, 'dados precisos de geolocalização' também foram levados, o que significa que aquelas selfies do seu documento podem ter vindo com coordenadas GPS.
Mas a peça de resistência: os hackers roubaram informações biométricas, incluindo impressões digitais e palmares. Essas são suas para sempre e não podem ser substituídas - ao contrário, digamos, de um cartão de crédito. A NYCHHC não explicou por que armazena biometria, mas futuros funcionários normalmente precisam registrar impressões digitais para verificações de antecedentes. Se as impressões dos pacientes também foram levadas permanece um mistério.
Na manhã de segunda-feira, o site da NYCHHC estava brevemente offline, e um porta-voz não respondeu às perguntas do TechCrunch - como por que levou meses para detectar a violação, ou se os hackers enviaram uma nota de resgate. Não está claro se a organização pode até receber e-mails durante a interrupção.
Este incidente parece não estar relacionado à violação anterior da NADAP que afetou mais de 5.000 pacientes da NYCHHC. O relatório de crimes cibernéticos de 2025 do FBI mostra que a saúde continua sendo um alvo principal para atacantes de ransomware. Lembra do fiasco da Change Healthcare? Hackers ligados à Rússia roubaram dados de mais de 190 milhões de americanos - o maior roubo de dados médicos da história dos EUA. Então, pelo menos a NYCHHC está em boa companhia - se por 'boa' você quer dizer 'terrivelmente ruim'.
The Good Times
Notícias na sua caixa.
Um resumo sardônico, entregue conforme sua agenda. Grátis. Cancele quando quiser.
Já está inscrito mas nunca chegamos à sua caixa de entrada? Veja a pasta de spam e clique em 'Não é spam' (ou 'Remover do spam') para nos tirar do purgatório do lixo eletrônico. De quebra, ajuda todo mundo.
Se você não abrir nenhum dos nossos e-mails por um mês, será removido automaticamente da lista.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.