Quase 1 milhão de beneficiários do Medicare souberam recentemente que as suas informações pessoais podem ter sido comprometidas numa violação de dados no ano passado. Este incidente surge logo após outro incidente e destaca os desafios atuais na proteção de dados confidenciais de saúde e a importância de permanecer vigilante com suas informações pessoais.
Um total de 946.801 beneficiários do Medicare podem ter tido os seus dados pessoais expostos devido a uma vulnerabilidade de segurança. (Kurt “CyberGuy” Knutsson)
A lacuna: o que aconteceu?
Os Centros de Serviços Medicare e Medicaid (CMS) notificam 946.801 Medicamentos beneficiários que seus dados pessoais podem ter sido expostos devido a uma vulnerabilidade de segurança no software de transferência de arquivos MOVEit usado pela Wisconsin Physicians Service Insurance Corp., uma contratada do CMS.
Em 8 de julho de 2024, a Wisconsin Physicians Service (WPS) Insurance Corp. relatou ao CMS um incidente de segurança cibernética envolvendo o MOVEit, um software de transferência de arquivos. Este incidente comprometeu arquivos contendo informações de saúde protegidas, incluindo dados de solicitações do Medicare e outras informações de identificação pessoal.
A vulnerabilidade no software MOVEit permitiu acesso não autorizado a informações pessoais entre 27 e 31 de maio de 2023. A Progress Software, desenvolvedora do MOVEit, descobriu e divulgou publicamente esta vulnerabilidade em 31 de maio de 2023 e lançou rapidamente um patch de software para corrigir o problema. .
A WPS aplicou imediatamente o patch e conduziu uma investigação inicial, que não revelou nenhuma evidência de acesso não autorizado a arquivos naquele momento. No entanto, em maio de 2024, novas informações levaram a WPS a realizar uma revisão mais extensa com a ajuda de uma empresa terceirizada de segurança cibernética. Esta análise confirmou que, embora a vulnerabilidade tenha sido corrigida com sucesso no início de junho de 2023, um terceiro não autorizado copiou arquivos do sistema WPS MOVEit antes da aplicação do patch.
Em coordenação com as autoridades, a WPS avaliou os arquivos afetados. Inicialmente, a parte examinada não continha informações pessoais. No entanto, em 8 de julho de 2024, o WPS descobriu que alguns arquivos em uma parte diferente continham informações pessoais, levando à notificação imediata do CMS.
Neste momento, a CMS e a WPS não têm conhecimento de quaisquer relatos de fraude de identidade ou uso indevido de informações pessoais resultantes diretamente deste incidente. No entanto, estão a tomar medidas proativas para notificar indivíduos potencialmente afetados e fornecer recursos para ajudar a proteger as suas informações pessoais.
É importante observar que este incidente não afeta os benefícios ou cobertura atuais do Medicare.

A violação de dados não afeta os benefícios ou a cobertura do Medicare. (Kurt “CyberGuy” Knutsson)
Que informações foram expostas?
Os dados potencialmente comprometidos incluem:
- Nomes
- Instruções
- datas de nascimento
- Números de segurança social
- Identificadores de beneficiários do Medicare (MBI)
- Números de contas hospitalares
- Datas de serviço
Etapas que o CMS está realizando
Os Centers for Medicare & Medicaid Services e Wisconsin Physicians Service Insurance Corp. estão tomando medidas abrangentes para resolver a violação de dados e proteger os beneficiários afetados. Eles iniciaram um processo de envio de notificações por escrito a todas as pessoas cujas informações possam ter sido comprometidas. Esses avisos fornecem informações detalhadas sobre a violação e oferecem orientações sobre medidas de proteção.
Além das notificações, a CMS e o seu contratante estão a oferecer aos beneficiários afetados serviços gratuitos de monitorização de crédito por um período de 12 meses. Este serviço ajudará as pessoas a monitorar seus relatórios de crédito em busca de qualquer atividade suspeita que possa indicar roubo de identidade ou fraude.
Além disso, o CMS está tomando a medida proativa de emitir novos cartões do Medicare para beneficiários cujos Identificadores de Beneficiário do Medicare (MBI) foram potencialmente expostos na violação. Esses novos cartões conterão MBIs atualizados, invalidando efetivamente os números comprometidos e adicionando uma camada adicional de segurança às contas dos beneficiários.
Para garantir a transparência e fornecer orientações claras, a WPS preparou uma carta abrangente que será enviada a todos os indivíduos potencialmente afetados. Esta carta descreve a natureza da violação, as informações específicas que podem ter sido comprometidas e detalha instruções sobre como usar os serviços de proteção oferecidos. Também inclui informações de contacto para assistência adicional e respostas a perguntas frequentes, ajudando os beneficiários a navegar nesta situação difícil com o maior apoio possível.
Entramos em contato com o CMS para comentar este artigo e um representante forneceu a seguinte declaração: “Levamos muito a sério a privacidade e a segurança de suas informações do Medicare. O CMS e o WPS pedem desculpas por qualquer inconveniente que este incidente possa ter causado a você.”

Uma pessoa segurando a mão de um idoso. (Kurt “CyberGuy” Knutsson)
HACKEADO, ENGANADO, EXPOSTO: POR QUE VOCÊ ESTÁ A UM PASSO DO DESASTRE ONLINE
o que você deve fazer
Se você é beneficiário do Medicare, aqui estão algumas etapas que você pode seguir para se proteger:
1) Esteja atento à comunicação oficial.: O CMS enviará cartas aos indivíduos afetados. Tenha cuidado com chamadas ou e-mails não solicitados que afirmam ser do Medicare.
2) Verifique seu crédito: Aproveite as vantagens dos serviços gratuitos de monitoramento de crédito oferecidos se você receber uma carta de notificação.
3) Revise seus avisos resumidos do Medicare: Verifique se há cobranças ou serviços desconhecidos.
4) Esteja alerta a golpes: Tenha cuidado com qualquer pessoa que entre em contato com você perguntando se você precisa de um novo cartão do Medicare. Isso provavelmente é uma farsa.
5) Entre em contato diretamente com o Medicare: Se você estiver preocupado, ligue para 1-800-MEDICARE para perguntar se sua conta esteve envolvida em uma violação de dados.
6) Relatar atividades suspeitas: ISe você suspeitar de fraude, entre em contato com a Patrulha Sênior do Medicare do seu estado para obter orientação.
7) Tenha cuidado com as comunicações digitais: Não clique em nenhum link ou baixe anexos em e-mails, mensagens de texto ou mensagens de mídia social não solicitadas que afirmem ser do Medicare ou relacionadas à violação de dados. Podem ser tentativas de phishing para coletar mais informações pessoais. A melhor maneira de se proteger contra cliques em links maliciosos é ter proteção antivírus instalada em todos os seus dispositivos. Isso também pode alertá-lo sobre e-mails de phishing ou golpes de ransomware. Obtenha minhas escolhas dos melhores vencedores de proteção antivírus de 2024 para seus dispositivos Windows, Mac, Android e iOS.
8) Use um serviço de proteção contra roubo de identidade: As empresas de roubo de identidade podem monitorar informações pessoais, como número de seguro social, número de telefone e endereço de e-mail, e alertá-lo se forem vendidas na dark web ou usadas para abrir uma conta. Eles também podem ajudá-lo a congelar suas contas bancárias e de cartão de crédito para evitar uso não autorizado por criminosos. Veja minhas dicas e melhores opções de como se proteger contra roubo de identidade.
9) Considere usar um serviço de remoção de dados: Como as informações dos beneficiários do Medicare podem ser expostas online devido a violações de dados, considere usar um serviço confiável de exclusão de dados. Esses serviços podem ajudar a reduzir sua pegada digital, removendo suas informações pessoais de vários bancos de dados online e sites de pesquisa de pessoas. Isso pode tornar mais difícil para os golpistas encontrarem e usarem indevidamente suas informações. No entanto, tenha cuidado ao selecionar tal serviço e certifique-se de que é legítimo, pois alguns golpistas podem se passar por serviços de remoção de dados para coletar mais informações pessoais. Confira minhas principais opções para serviços de remoção de dados aqui.
Protegendo suas informações do Medicare
Para proteger seus dados do Medicare no futuro. Nunca compartilhe seu número do Medicare com pessoas que ligam ou enviam e-mails não solicitados. Tenha cuidado ao fornecer informações pessoais por telefone ou online. Revise periodicamente seus extratos do Medicare para detectar qualquer atividade incomum. Mantenha seu cartão Medicare em um local seguro, como faria com um cartão de crédito.
VIOLAÇÃO DE DADOS DA GIGANTE FARMACÊUTICA EXPOSTA INFORMAÇÕES SENSÍVEIS DO PACIENTE
Principais conclusões de Kurt
Embora as violações de dados estejam, infelizmente, a tornar-se mais comuns, manter-se informado e tomar medidas proativas pode ajudar a mitigar potenciais riscos. Lembre-se de que o Medicare nunca ligará para você sem ser solicitado para solicitar informações pessoais ou para emitir um novo cartão. Se tiver dúvidas, desligue e ligue diretamente para o Medicare usando o número oficial do seu cartão ou o site do Medicare. Ao permanecer vigilante e seguir estas diretrizes, você pode ajudar a proteger suas informações pessoais e de saúde contra possíveis usos indevidos.
Dada a crescente frequência e escala das violações de dados no setor da saúde, que medidas adicionais você acha que o Medicare e suas organizações afiliadas deveriam implementar para proteger melhor as informações pessoais dos beneficiários e prevenir futuros incidentes de segurança? Informe-nos escrevendo para nós em Cyberguy.com/Contato.
Para obter mais dicas técnicas e alertas de segurança, inscreva-se no meu boletim informativo gratuito CyberGuy Report acessando Cyberguy.com/Newsletter.
Faça uma pergunta a Kurt ou conte-nos quais histórias você gostaria que cobrissemos..
Siga Kurt em seus canais sociais:
Respostas às perguntas mais frequentes do CyberGuy:
Novidades de Kurt:
Direitos autorais 2024 CyberGuy.com. Todos os direitos reservados.
qual o melhor banco para emprestimos
qual é o melhor banco para fazer empréstimo
empréstimos para militares
limite de idade para empréstimo consignado no itaú
emprestimo consignado salario
empréstimo bradesco whatsapp