CiberLATAMbywhalemate

Nueva EPS nega acesso não autorizado

Nueva EPS afirma que não encontrou acesso não autorizado aos seus sistemas e mantém aberta a apuração sobre uma suposta filtragem de dados.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

A Nueva EPS informou que, até agora, suas verificações não encontraram evidência de acesso não autorizado aos seus sistemas, e que a investigação segue aberta para apurar a veracidade e a origem do que foi publicado sobre uma suposta filtragem de dados. Em paralelo, diferentes meios relataram afirmações não confirmadas sobre uma possível intrusão, enquanto na Colômbia também foi registrado um ransomware contra o Ministério da Justiça.

A Nueva EPS informou que, até o momento, suas verificações não identificaram evidência de acesso não autorizado aos seus sistemas. A investigação continua em andamento para apurar a veracidade e a origem do que foi publicado sobre uma suposta filtragem de dados. A empresa respondeu assim a publicações que circularam em veículos especializados e em relatos sobre ciberextorsão.

O que foi dito sobre a Nueva EPS?

Diferentes publicações atribuíram a um ator não identificado a posse de dados associados à Nueva EPS, mas sem confirmação oficial da entidade no momento desses relatos. O DataBreaches informou que uma pessoa ou grupo afirmou ter comprometido a EPS e exigiu 15 milhões de dólares em Bitcoin para não divulgar a informação, embora tenha esclarecido que a alegação não estava verificada pela companhia quando foi publicada.

O El Colombiano, por sua vez, indicou que um ator anônimo teria publicado uma base atribuída à Nueva EPS com 11.239.741 registros distribuídos em 34 arquivos. Segundo esse veículo, o material teria incluído dados de identidade, contato, saúde e vinculação, mas a suposta filtragem seguia sem confirmação por parte da Nueva EPS.

Que outras versões circularam?

Também houve relatos com dados parciais e sem validação oficial. O MuchoHacker.lol informou que analisou 30 registros divulgados como prova pelo ator que disse ter dados da Nueva EPS, embora tenha esclarecido que não acessou os sistemas da EPS nem baixou informações adicionais, e que não podia confirmar nem a autenticidade da base nem a existência de uma extorsão.

O Dark Web Informer relatou, além disso, uma afirmação separada de um ator identificado como "nuevaeps", segundo a qual teria exposto 29.018 registros associados a usuários da Nueva EPS em Vaupés. O site classificou como não verificados tanto a autenticidade e a procedência desses registros quanto a alegação de que existiriam cerca de 11 milhões adicionais.

O que se sabe dos demais incidentes na Colômbia?

A BlackFog reportou um incidente de ransomware contra o Ministério da Justiça da Colômbia, com criptografia de arquivos e impacto parcial sobre sua infraestrutura tecnológica. Segundo esse informe, o efeito atingiu serviços públicos ligados a tramitações legais, gestão documental e monitoramento de drogas ilícitas.

Em outro caso, o Malware.news reproduziu uma lista de extorsão atribuída ao ThreeAM, com uma suposta intrusão contra a Coosalud EPS, na Colômbia. O site afirmou que o grupo teria ameaçado publicar um volcado completo de dados se não houvesse contato de um representante, mas a atribuição foi apresentada como incerta pela própria fonte.

Esses relatos vieram à tona ao longo de poucos dias e mostram casos distintos, com um ponto em comum: em vários deles ainda não há validação pública suficiente para confirmar o alcance real das supostas filtragens ou intrusões.

Fontes

Ver todas