PassMonitor logo PassMonitor
Logo da Empresa: Медицинская лаборатория Гемотест (Gemotest)

Vazamento Медицинская лаборатория Гемотест (Gemotest)

21/04/2022 · 6.341.495 registros · Risco moderado
0 /100

Índice de Gravidade

Crítico

Calculado com base nos tipos de dados expostos (8 categorias) e no volume de registros afetados (6.341.495).

Dados de saúde exigem cuidado extra porque podem revelar informações íntimas e ainda servir para fraude de identidade. No caso da Gemotest, uma empresa russa ligada a serviços laboratoriais, um vazamento expôs informações de milhões de pacientes e depois a empresa foi multada.

O incidente envolveu um volume muito grande de registros e incluiu dados que, combinados, identificam pessoas de forma direta. Mesmo quando o conteúdo não descreve resultados de exames, números de documentos e dados de seguro já são suficientes para golpes e uso indevido.

As informações expostas incluíam nomes, emails, endereços físicos, datas de nascimento e gênero. Também estavam presentes identificadores oficiais e números de passaporte, além de informações de seguro de saúde.

Foram mencionados 31 milhões de pacientes e cerca de 6,3 milhões de emails únicos. A escala amplia o risco de campanhas de fraude em massa e de tentativas de se passar por planos de saúde ou clínicas, usando dados reais para convencer a vítima.

Dados expostos

Datas de nascimento Endereços de e-mail Gênero Government issued IDs Health insurance information Nomes Passport numbers Endereços físicos

O que fazer com base neste vazamento

O que podemos aprender com este vazamento?

Vazamentos em empresas de saúde mostram que informações como documento, endereço e dados de seguro devem ser tratadas como dados de alto risco. A prática correta inclui controle rígido de acesso, criptografia e auditoria, além de resposta rápida e transparência com os titulares. Minimizar a coleta e reduzir retenção também diminuem o impacto quando algo dá errado.

Seus dados foram expostos?

Verifique agora se seu e-mail aparece neste vazamento. É gratuito, leva 30 segundos e não precisa de cadastro.

Verificar meu e-mail