Informações sobre incidente de segurança envolvendo dados pessoais de beneficiários


Publicado em 6/11/2025
Atualizado em 13/11/2025

Prezado(a) beneficiário,

Nós, da Unimed Rio Grande do Sul, dentro da nossa conduta de transparência, informamos a ocorrência de um incidente de segurança da informação que envolveu seus dados pessoais.

Em 5 de outubro de 2025, sofremos um ataque cibernético que deixou alguns dos nossos sistemas temporariamente indisponíveis. Já no dia seguinte, reestabelecemos as operações e reforçamos imediatamente os controles de segurança.

Informamos que, tão logo o incidente foi detectado, contratamos equipe de especialistas e formamos um comitê voltado ao levantamento de informações sobre a sua extensão. O resultado desses trabalhos confirmou que houve exposição de dados pessoais.

As categorias de dados pessoais afetadas, que podem variar para cada beneficiário, incluem dados cadastrais como: nome, e-mail, CPF/RG/CNH, número de registro de classe, telefone, endereço, data de nascimento, agência e conta bancária (exclusivamente de beneficiários que receberam reembolso ou que possuem débito em conta), inclusive cópia de documento oficial com foto; além de dados de solicitação de agendamento de consultas, solicitações de exames e de atendimento médico.

Informamos também que esta comunicação está sendo realizada tão logo houve a confirmação do envolvimento de dados pessoais de beneficiários e se tornou tecnicamente possível identificar os afetados.

Desde a ocorrência, ampliamos nossas medidas de proteção, monitoramos continuamente os nossos ambientes, seguindo todos os procedimentos exigidos pelas autoridades e pela legislação. Ressaltamos que todo o Sistema Unimed conta com grande arcabouço técnico e organizacional para garantir a segurança dos seus dados.

Situações desse tipo podem gerar tentativas de golpe, roubo de identidade, fraudes, extorsão, uso indevido de dados e aumento de mensagens indesejadas.
É essencial manter atenção redobrada e, neste sentido, recomendamos alguns cuidados simples que podem ajudar a protegê-lo:

 
  • Ative a verificação em duas etapas em e-mail, serviços financeiros, armazenamento em nuvem e outros serviços importantes que você utilize;

  • Desconfie de contatos inesperados que peçam senhas, códigos de verificação, dados pessoais ou pagamentos. Evite clicar em links recebidos por mensagens não solicitadas. Prefira digitar o endereço oficial do serviço no navegador;  

  • Não faça pagamentos a pessoas que afirmem ter seus dados. Guarde evidências (prints) e, se necessário, reporte contatos suspeitos às autoridades;  

  • Confirme orientações e avisos apenas nos canais oficiais da Unimed Rio Grande do Sul. Em caso de dúvida, verifique a autenticidade dos contatos e das mensagens antes de responder.



IMPORTANTE: Atualizações sobre este incidente estarão disponíveis nesta página.



Lamentamos o inconveniente. Reforçamos nosso compromisso permanente com a segurança e a proteção dos dados pessoais de nossos clientes.

Colocamos à disposição para esclarecimentos todos estes canais oficiais:

  • E-mail: relacionamento@unimedrs.coop.br (resposta em até 3 dias úteis)
  • Demais canais: https://www.unimed.coop.br/site/web/unimedrs/contatos
  • Se tiver qualquer dúvida ou quiser algum esclarecimento sobre este comunicado, entre em contato pelo e-mail: incidente@unimedrs.coop.br. 
  • Para entrar em contato com o Encarregado pelo Tratamento de Dados Pessoais da Unimed Rio Grande do Sul, utilize o e-mail: dpo@unimedrs.coop.br.


Em atenção ao princípio da transparência previsto na Lei Geral de Proteção de Dados Pessoais (LGPD), informamos que a Agência Nacional de Proteção de Dados foi notificada sobre este incidente em 21 de outubro de 2025, dentro do prazo legal.

Atenção: estamos entrando em contato com os beneficiários por e-mail, SMS ou correspondência física.

Perguntas frequentes

1) Onde posso conferir o histórico de ações da Unimed Rio Grande do Sul sobre o incidente?

Criamos um histórico detalhado, com as principais medidas tomadas desde o momento da identificação do incidente até ações de mitigação de danos para clientes e demais públicos de relacionamento. Clique aqui para acessar o histórico completo de ações.

2) O que aconteceu?

Na manhã de 05/10/25, percebemos a ocorrência de um ataque cibernético. Tão logo identificado o incidente, todas as medidas de segurança e contenção foram prontamente acionadas por nossas equipes técnicas e consultorias especializadas para investigar detalhadamente o ocorrido e prevenir danos adicionais.

Experimentamos uma indisponibilidade temporária em nossos canais de atendimento virtuais, que foram reestabelecidos no mesmo dia, não impactando nos atendimentos assistenciais dos nossos beneficiários.

Graças aos sistemas de segurança e à rápida ação da equipe técnica, não houve maiores consequências nos processos operacionais.
Atualmente, todas as nossas operações estão funcionando normalmente, em todas as áreas.

No entanto, identificamos que alguns dados foram acessados de forma indevida pelos invasores e foram divulgados ilegalmente na Dark Web. 

A proteção dos dados dos nossos beneficiários e parceiros de negócios é uma prioridade absoluta.

Adotamos todas as medidas necessárias para reforçar a segurança e mitigar os impactos dessa ocorrência.

3) Que impacto teve esta situação para os beneficiários da  Unimed Rio Grande do Sul?

Experimentamos uma indisponibilidade temporária em nossos canais de atendimento, os quais foram reestabelecidos no mesmo dia, não impactando nos atendimentos assistenciais dos nossos beneficiários.

4) Os invasores conseguiram acessar os dados da  Unimed Rio Grande do Sul?

Infelizmente, alguns dados foram acessados de forma ilegítima pelos invasores e foram divulgados ilegalmente na Dark Web.

O incidente afetou dados cadastrais, dados de solicitação de consultas e exames, e dados de consultas médicas.  

Por dados cadastrais, entenda: nome, e-mail, CPF, RG, data de nascimento, telefone e endereço.  Não foram acessados dados financeiros de beneficiários, exceto nos casos de recebimento de reembolso e de pagamento por débito em conta, procedimentos para os quais podem ser necessários os dados de agência e conta bancária.

O conjunto de dados afetados é variável em relação a cada beneficiário. Ainda estamos apurando essa informação.

Seguimos monitorando os ambientes e poderemos emitir novas comunicações diretamente aos beneficiários na eventualidade de surgir alguma informação relevante.

5) Os dados pessoais dos beneficiários estavam seguros? Que medidas organizacionais e técnicas tinham sido utilizadas para proteger a  Unimed Rio Grande do Sul deste tipo de intrusões?

Os dados acessados estavam armazenados em ambiente seguro, protegidos por medidas técnicas e administrativas robustas, alinhadas aos altos padrões do setor da saúde suplementar e aos requisitos legais aplicáveis.

Esses  ambientes passam regularmente por auditorias que verificam a conformidade e realizam varreduras sistemáticas para identificar e corrigir possíveis vulnerabilidades técnicas.

Sempre adotamos, por padrão, uma série de medidas técnicas e administrativas para assegurar a proteção dos dados pessoais que tratamos, que incluem controle de acesso físico e lógico, antivírus, registro de logs, processo de gestão de riscos, backups, firewall, monitoramento de uso e rede, plano de respostas a incidentes, segregação de rede, atualização de sistemas e outras.  

6) Que medidas foram tomadas pela  Unimed Rio Grande do Sul?

Mantemos, como princípio e regra, medidas técnicas e administrativas rigorosas para garantir a proteção dos dados pessoais que tratamos. Após o incidente, ampliamos e fortalecemos todos os níveis de segurança, intensificando controles e processos para assegurar ainda mais a confidencialidade das informações. Entre as ações reforçadas estão mecanismos avançados de controle de acesso físico e lógico, soluções de proteção contra ameaças, aumento do monitoramento contínuo, gestão de riscos, atualização de sistemas, segregação de redes críticas e planos estruturados de resposta a incidentes, além de outras práticas que seguem os mais altos padrões do setor como antivírus, registro de logs, realização de testes de invasão, backups e firewall. Nosso compromisso é manter um ambiente seguro e confiável para todos os nossos beneficiários e parceiros.

7) Que impacto teve a situação nos processos operacionais?

A partir da pronta resposta da equipe técnica especializada e do suporte dos sistemas avançados de segurança, as consequências operacionais do ataque foram prontamente revertidas.

Por isso, não houve impacto nos processos operacionais, garantindo a continuidade dos nossos serviços, sem nenhuma interrupção perceptível pelos nossos beneficiários.

8) Houve algum vazamento de dados?

Infelizmente, alguns dados foram acessados  indevidamente pelos invasores e foram divulgados ilegalmente na Dark Web. 

O incidente afetou dados cadastrais, dados de solicitação de consultas e exames, e dados de consultas médicas.  

Por dados cadastrais, entenda: nome, e-mail, CPF, RG, data de nascimento, telefone e endereço.  Não foram acessados dados financeiros de beneficiários, exceto nos casos de recebimento de reembolso e de pagamento por débito em conta, procedimentos para os quais podem ser necessários os dados de agência e conta bancária.

O conjunto de dados afetados é variável em relação a cada beneficiário. Ainda estamos apurando essa informação.

9) Onde foram divulgados os dados?

Os dados foram divulgados em um site utilizado por criminosos para publicar informações roubadas na Dark Web.
Os invasores operam sites dedicados ao vazamento de informações nessa camada da internet, que é comumente usada para atividades ilícitas e não pode ser acessada por mecanismos de busca como Google, nem por navegadores tradicionais. Reportamos o caso para as autoridades policiais e regulatórias competentes, a fim de garantir a boa investigação e resolução do caso. Para se proteger, não se esqueça de seguir as recomendações inseridas na pergunta "O que devo fazer e quais cuidados devo tomar na Internet?".

10) O que está acontecendo com os dados roubados?

Os invasores publicaram os dados obtidos de forma ilegal e criminosa na Dark Web. A divulgação dessas informações em fontes abertas pode aumentar o risco de uso indevido, possibilitando a aplicação de golpes com os dados expostos.

É importante ressaltar que o acesso e a utilização dessas informações configuram crime.  Seguiremos monitorando as redes para identificar qualquer uso ilícito dos dados e adotar as medidas cabíveis. Reportamos o caso para as autoridades policiais e regulatórias competentes, a fim de garantir a boa investigação e resolução do caso. Para se proteger, não se esqueça de seguir as recomendações inseridas na pergunta "O que devo fazer e quais cuidados devo tomar na Internet?".

11) O que devo fazer e quais cuidados devo tomar na Internet?

Considerando que dados pessoais foram publicados, há risco de tentativas de golpe, roubo de identidade, fraudes, extorsão, uso indevido de dados e aumento de mensagens indesejadas.  

Sendo assim, é essencial manter atenção redobrada e, neste sentido, recomendamos alguns cuidados simples que podem ajudar a proteger os beneficiários afetados:  
- Ativar a verificação em duas etapas em e-mail, serviços financeiros, armazenamento em nuvem e outros serviços importantes que sejam utilizados;  
- Desconfiar de contatos inesperados que peçam senhas, códigos de verificação, dados pessoais ou pagamentos. Evitar clicar em links recebidos por mensagens não solicitadas. Preferir digitar o endereço oficial do serviço no navegador;   
- Não realizar pagamentos a pessoas desconhecidas que afirmem ter os seus dados. Guardar evidências (prints) e, se necessário, reportar contatos suspeitos às autoridades;  
- Confirmar orientações e avisos apenas nos canais oficiais da Unimed Rio Grande do Sul. Em caso de dúvida, verificar a autenticidade dos contatos e das mensagens antes de responder. 

12) Ainda tenho dúvidas, como faço para entrar em contato?

Se tiver qualquer dúvida ou quiser algum esclarecimento, entre em contato pelo e-mail: incidente@unimedrs.coop.br.   

Para entrar em contato com o nosso Encarregado pelo Tratamento de Dados Pessoais, utilize o e-mail: dpo@unimedrs.coop.br.

Também estão à sua disposição nossos canais oficiais: 
- E-mail: relacionamento@unimedrs.coop.br (resposta em até 3 dias úteis) 
- Demais canais: https://www.unimed.coop.br/site/web/unimedrs/contatos