Vazamento na Unlimited Technology Systems afeta 3,8 milhões de pessoas
10 de Agosto de 2026

A empresa de software para saúde Unlimited Technology Systems informou que mais de 3,8 milhões de pessoas foram impactadas por um incidente de data breach ocorrido em outubro de 2025.

Neste ano, a organização enviou às autoridades amostras das notificações de data breach em 1º de julho, sem revelar o número exato de pessoas afetadas.

Agora, um registro no portal de notificação de incidentes do Departamento de Saúde e Serviços Humanos dos Estados Unidos mostra que um servidor da empresa foi comprometido e que dados de 3.803.750 pessoas foram expostos a uma parte não autorizada.

A Unlimited Technology Systems é uma empresa de software especializada em oferecer tecnologia financeira e de ciclo de receita para prestadores de serviços de saúde especializados. Segundo seu site, a companhia atende 4.500 clínicas e 6.500 prestadores especializados em saúde em todo os Estados Unidos e processa mais de US$ 70 bilhões em cobranças líquidas de saúde por ano.

Em outubro de 2025, a empresa detectou atividade não autorizada em seu data center comercial e iniciou uma investigação, que revelou que hackers acessaram determinados arquivos por um período de cinco dias.

“Em 19 de outubro de 2025, a Unlimited Technology Systems detectou atividade não autorizada em seu data center comercial e iniciou uma investigação com o apoio de uma empresa forense de cibersegurança”, informou a companhia em 20 de julho de 2026. “A investigação concluiu que, entre 5 de outubro de 2025 e 10 de outubro de 2025, um agente não autorizado acessou arquivos e pode ter obtido cópias de informações pessoais pertencentes a pacientes dos prestadores de saúde atendidos pela Unlimited.”

Entre os tipos de dados possivelmente expostos neste incidente estão:

- Nomes completos
- Números de Seguro Social
- Datas de nascimento
- Endereços de e-mail e de correspondência
- Números de telefone
- Informações demográficas
- Cópias digitalizadas de carteiras de motorista e de outros documentos governamentais
- Cartões de seguro
- Formulários de admissão
- Números de apólices de seguro de saúde
- Informações sobre reclamações e benefícios
- Números de prontuário médico
- Datas de atendimento
- Informações sobre diagnósticos

A empresa comunicou o incidente às autoridades policiais e começou a enviar notificações de data breach aos pacientes afetados em 1º de julho de 2026.

De acordo com o aviso, nenhum grupo de ransomware ou de extorsão de dados reivindicou publicamente a responsabilidade pelo ataque, e a Unlimited Technology Systems ainda não identificou os responsáveis.

Como a Unlimited Technology Systems processa informações em nome de organizações de saúde, os pacientes afetados normalmente não têm relação direta com a empresa. Por isso, receber uma notificação de data breach enviada por ela pode gerar confusão.

Para reduzir os riscos associados à exposição de dados sensíveis, os destinatários do aviso receberam oferta de serviços de monitoramento de identidade por meio da Kroll.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...