Cuidado! Se suas informações pessoais, como Aadhaar, número do cartão PAN, senhas ou número de celular, vazarem, elas poderão ser usadas para fraude. “Os fraudadores podem usar esses dados para cometer roubo de identidade, extorquir dinheiro ou realizar ataques de phishing, alertou Gangesh Varma, associado principal da Saraf and Partners.

Em 20 de setembro, dados pessoais de milhões de clientes, incluindo detalhes de suas condições médicas, vinculados ao Star Health Insurance, vazaram online. O pesquisador britânico Jason Parker foi o primeiro a relatar a violação, revelando que um hacker chamado xenZen teria obtido os dados.

Clique aqui para se conectar conosco no WhatsApp

O que aconteceu com o seguro saúde Star?

De acordo com o hacker, o Diretor de Segurança da Informação (CISO) da Star Health Insurance inicialmente vendeu as informações por US$ 28.000, mas depois exigiu US$ 150.000. O hacker afirmou que o CISO citou a necessidade de compartilhar os lucros com a alta administração. Depois que o acordo fracassou, o hacker divulgou todos os dados confidenciais do cliente online.

Os dados estão atualmente sendo distribuídos por meio de dois bots do Telegram, um fornecendo documentos de reclamação em formato PDF e o outro oferecendo informações detalhadas do cliente.

A Star Health Insurance lançou uma investigação sobre a violação. “Iniciamos uma investigação forense abrangente com especialistas independentes em segurança cibernética e estamos trabalhando com autoridades governamentais e reguladoras”, afirmou a empresa.

A seguradora também abordou o Tribunal Superior de Madras, que instruiu todas as partes envolvidas a desabilitar o acesso às informações vazadas. “Estamos buscando diligentemente a implementação deste pedido”, disse a Star Health Insurance.


Outras violações de dados recentes na Índia

A violação do Star Health Insurance é apenas uma de uma série de violações de dados recentes que afetam milhões de pessoas na Índia.

Em julho, os dados pessoais de cerca de 7,9 milhões de clientes da corretora de valores Angel One, com sede em Mumbai, foram expostos num fórum de hackers. A violação, ocorrida no ano anterior, resultou na divulgação de informações confidenciais, incluindo nomes, endereços, números de contato e detalhes de contas bancárias.

Anteriormente, em abril, foi relatado que dados pertencentes a 7,5 milhões de clientes da boAt, a marca de eletrônicos de consumo, vazaram e foram colocados à venda na dark web, de acordo com a Forbes India.

Em janeiro, uma enorme violação de segurança foi descoberta pela empresa de segurança cibernética CloudSEK, revelando informações pessoais de cerca de 750 milhões de pessoas na Índia. Essa violação expôs detalhes cruciais como nomes, números de celular, endereços e informações do Aadhaar. Os 1,8 terabytes de dados estariam sendo vendidos por agentes de ameaças conhecidos como CyboDevil e UNIT8200.

Consequências de uma violação de dados

Violações de dados como essa podem levar a roubo de identidade, fraude financeira e golpes. Saurabh Gupta, fundador e CEO da VeriSmart AI, uma empresa de soluções de privacidade de dados orientadas por IA, explicou: “Os hackers usam vários métodos, como engenharia social, malware e phishing, para acessar dados pessoais para fins maliciosos”.

As empresas também enfrentam danos de reputação e passivos legais. “As empresas podem enfrentar multas, dependendo das leis aplicáveis ​​e sofrem de uma reputação manchada, dificultando a recuperação”, disse Varma.

Quão graves são os riscos?

Gupta observou: “O impacto do roubo de dados depende da sensibilidade das informações. As consequências podem variar desde perdas financeiras e constrangimento público até situações de risco de vida”. Varma acrescentou que as consequências podem não ser imediatamente visíveis, levando as pessoas a subestimar os danos.

Que medidas você pode tomar para se proteger?

Para minimizar o impacto de tais violações, os especialistas aconselham a tomada de medidas imediatas:

— Alterar senhas vinculadas aos dados vazados.

— Habilite a autenticação de dois fatores ou multifatores.

— Atualize regularmente software e aplicativos com os patches de segurança mais recentes.

— Fique atento a atividades online suspeitas e relate incidentes às autoridades.

“Compreender a privacidade dos dados e tomar medidas proativas para proteger a sua identidade online é muito importante hoje em dia”, disse Varma.

Como as empresas podem responder a violações de dados

As empresas devem ter um plano de resposta a incidentes em vigor. Devem também denunciar as violações às autoridades e informar os indivíduos afetados de acordo com os requisitos legais. As medidas preventivas são igualmente críticas para proteger os dados das pessoas.

“A Lei de TI de 2000 prevê compensação às vítimas sob regras de dados pessoais sensíveis, mas em breve será substituída pela Lei de Proteção de Dados Pessoais Digitais”, explicou Varma. Acrescentou que a nova lei centra-se nos direitos dos indivíduos e nas sanções rigorosas para as empresas, mas não oferece compensação aos indivíduos afectados.

Nossas vidas online são importantes

“Nossas vidas on -line são tão importantes quanto nossas vidas físicas, se não mais, devido à velocidade e alcance da informação”, disse Gupta. Ele pediu a todos que tomassem mais precauções para proteger sua identidade on -line na era digital de hoje.

Publicado pela primeira vez: 11 de outubro de 2024 | 13h01 IST

Source link