Violação de dados em balões Conduent da gigante govtech, afetando mais milhões de americanos
Uma violação de dados no gigante governamental da tecnologia Conduent parece afetar muito mais pessoas do que o divulgado inicialmente, com o número de vítimas potencialmente estendendo-se a dezenas de milhões de pessoas nos Estados Unidos.
O ataque de ransomware de janeiro de 2025, que interrompeu as operações da Conduent por vários diassabe-se agora que afeta pelo menos 15,4 milhões de pessoas somente no Texas, representando cerca de metade da população do estado. Conduent disse em outubro que 4 milhões de pessoas em todo o estado foram afetadas.
Outras 10,5 milhões de pessoas são afetadas em todo o Oregon, de acordo com o procurador-geral do estado.
A Conduent também notificou centenas de milhares de pessoas em Delaware, Massachusetts, New Hampshire e outros estados, de acordo com notificações de violação de dados vistas pelo TechCrunch.
Os dados roubados incluem nomes de indivíduos, números de Segurança Social, dados médicos e informações de seguros de saúde.
Um dos maiores prestadores de serviços governamentais da atualidade, a Conduent lida e processa grandes quantidades de informações pessoais e confidenciais em nome de grandes corporações, departamentos governamentais e vários estados dos EUA. A empresa diz seus serviços de suporte tecnológico e operacional alcançam mais de 100 milhões de pessoas nos Estados Unidos por meio de vários programas governamentais de saúde.
Quando contatado com várias perguntas sobre a violação de dados, o porta-voz da Conduent, Sean Collins, forneceu uma declaração padronizada que não abordava as questões, nem respondeu se a Conduent sabia quantos indivíduos foram afetados pelo ataque cibernético. O porta-voz não disse se a violação afeta mais de 100 milhões de pessoas.
Collins disse que a empresa tem trabalhado para “conduzir uma análise detalhada dos arquivos afetados para identificar as informações pessoais” obtidas na violação, mas não informou quantas notificações de violação de dados a empresa enviou até o momento.
Pouco se sabe sobre a violação e a empresa divulgou poucos detalhes. Conduente divulgou o ataque cibernético em abrilmeses depois que hackers derrubaram os sistemas da empresa, o que resultou em interrupções nos serviços governamentais nos Estados Unidos.
A gangue de ransomware Safeway recebeu crédito pela violação, alegando ter roubado mais de 8 terabytes de dados.
Em um arquivamento posterior da SECa empresa disse que os conjuntos de dados roubados “continham um número significativo de informações pessoais de indivíduos associadas aos usuários finais de nossos clientes”, referindo-se a seus clientes corporativos e governamentais.
A Conduent também disse que continua a notificar os indivíduos cujos dados foram roubados na violação e planeja concluir o alerta aos indivíduos no início de 2026. A empresa não forneceu um cronograma mais específico.
Você sabe mais sobre o ataque cibernético da Conduent? Você pode entrar em contato com Zack Whittaker no Signal através do nome de usuário zackwhittaker.1337 ou por e-mail: zack.whittaker@techcrunch.com.



Publicar comentário