Notícias

Operadora de planos de saúde Hapvida expõe dados de quase 6,4 milhões de clientes

quarta-feira, 08 de julho de 2020
Postado por Gabriela Rollemberg Advocacia

Fonte: Olhar Digital

Nesta sexta-feira (3), o Olhar Digital recebeu com exclusividade uma denúncia sobre um vazamento de dados da operadora de planos de saúde Hapvida. A brecha expôs dados como nome completo, endereço físico e CPF de quase 6,4 milhões clientes da companhia.

Segundo o 'Brazil Safe', grupo de desenvolvedores influenciados pela ética hacker (hackers white hat), trata-se de uma falha de segurança que não exige conhecimentos avançados em programação. Para ter acesso à brecha, é necessário que o usuário possua apenas uma conta no site da empresa de plano de saúde. Após adentrar o sistema da Hapvida, é possível obter acesso aos inúmeros números de diferentes contratos modificando números aleatoriamente do código HTML da página (acessado facilmente pelo menu 'inspecionar elemento' de qualquer navegador). A fonte afirma que a falta de criptografia dos dados facilita a edição, algo que poderia ser evitado se a companhia utilizasse tokens, o que ofereceria mais segurança aos clientes. Após a etapa de troca de perfis, ainda era possível gerar boletos, que traziam nome completo, CPF e endereço físico completo.

Felizmente, a brecha parece não estar mais disponível, segundo a fonte da denúncia, que realizou a checagem ainda nesta sexta-feira (3).

O Olhar Digital entrou em contato com a operadora Hapvida, a qual nos enviou um posicionamento, que pode ser lido abaixo.

A empresa investe constantemente na segurança do seu sistema e na proteção dos dados dos seus beneficiários. Diante da denúncia, o Grupo está investigando e avaliando a veracidade do caso. 

Confrontar os riscos de segurança cibernética é uma luta diária das companhias e governos do mundo inteiro. A Companhia aplica as melhores ferramentas e práticas de mercado para proteger os dados de seus colaboradores, clientes e fornecedores.

Categoria(s): 
,
Tag(s):
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

#GRAinforma

Notícias relacionados

ter, 17 de julho de 2018

Comissão aprova Lei Geral de Agências Reguladoras

Foi aprovado na última quarta-feira, 11 de julho, em comissão especial da Câmara dos Deputados, o parecer sobre a proposta […]
Ler mais...
seg, 25 de janeiro de 2016

Limites de gastos para Eleições 2016 podem ser consultados no site do TSE

Já está disponível no Portal do Tribunal Superior Eleitoral (TSE) o detalhamento dos limites de gastos para os cargos de […]
Ler mais...
seg, 23 de outubro de 2017

TRE-DF suspende propaganda do PTB

O Tribunal Regional Eleitoral do DF (TRE/DF) determinou, nesta sexta-feira (20/10), a suspensão da propaganda do Partido Trabalhista Brasileiro do […]
Ler mais...
qui, 15 de agosto de 2019

Danos causados a terceiros por agente público no exercício da função são de responsabilidade do Estado

Fonte: STF Na sessão desta quarta-feira (14), o Plenário do Supremo Tribunal Federal (STF) concluiu o julgamento de processo em […]
Ler mais...
cross linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram