Pessoas atendidas por uma instituição beneficente voltada para HIV foram informadas de que seus dados de saúde “sensíveis e pessoais” podem ter sido roubados em uma violação de dados.
Em um e-mail enviado a usuários do George House Trust , a organização, sediada em Manchester, informou que o material foi baixado por hackers, mas não publicado.
A violação faz parte de um incidente mais amplo de cibersegurança que pode afetar até 1.500 instituições beneficentes em todo o Reino Unido.
O George House Trust afirmou que está investigando o caso e “adotando todas as medidas adequadas”.
A entidade, criada em 1985, oferece apoio, orientação e informações a milhares de pessoas vivendo com HIV.
Ainda não está claro quantas pessoas ligadas à instituição foram afetadas pela violação.
Segundo o e-mail, informações pessoais como endereços, e-mails, números de telefone e “anotações e registros” sobre a relação dos usuários com a instituição estavam no banco de dados alvo do ataque.
Ainda assim, a mensagem afirmou que “não há sinal de que quaisquer dados ou informações” tenham sido “usados indevidamente de qualquer forma até o momento”.
O incidente de segurança envolve a empresa de tecnologia Beacon, que opera um sistema de banco de dados usado por mais de 1.000 instituições beneficentes em todo o país.
A Beacon informou que a violação de dados ocorreu no fim de julho e que “acionou imediatamente especialistas externos em cibersegurança para ajudar a conter o incidente e investigar”.
A empresa disse ainda que está prestando apoio a todas as organizações afetadas.
O George House Trust afirmou ter sido informado pela Beacon sobre a violação em 3 de agosto, embora só três semanas depois os usuários afetados tenham sido notificados.
A instituição disse que aguardou até ter uma “compreensão mais completa” do que havia acontecido antes de informar as pessoas.
Em nota, a entidade afirmou que realizou uma revisão dos dados mantidos pela Beacon e que, quando identificou dados sensíveis, buscou “informar as pessoas relevantes”.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...