16 de Abril, 2024

Pesquisa revela uso extensivo de tecnologias de rastreamento em sites de hospitais

image 28

Um estudo realizado pela Universidade da Pensilvânia descobriu que 96% dos hospitais de cuidados intensivos não federais nos EUA utilizam tecnologias de rastreamento em seus sites, compartilhando dados dos usuários com terceiros como Google, Meta e diversos databrokers. Esta descoberta alarmante levanta preocupações sobre a proteção dos dados pessoais em plataformas nas quais os usuários esperam confidencialidade e segurança.

A análise, envolvendo 100 websites de hospitais, revelou que a maioria destes nem sequer mantém uma política de privacidade. Para aqueles que possuem, apenas 56% divulgam transparentemente as empresas terceirizadas que acessam as informações dos usuários. O Dr. Ari Friedman, um dos principais pesquisadores do estudo, enfatizou a importância crítica da privacidade na saúde, que tem sido uma preocupação significativa por séculos. No entanto, o estudo destaca uma lacuna substancial na manutenção dessa privacidade no âmbito digital.

Este problema não é apenas uma questão de potenciais violações da privacidade individual, mas também representa um risco para os próprios hospitais, já que a não conformidade com procedimentos claros de manuseio de dados pode atrair ações regulatórias de órgãos como a Comissão Federal de Comércio. A pesquisa se baseia em descobertas anteriores que mostraram que quase 99% dos sites de hospitais não federais dos EUA rastreavam e transferiam dados dos visitantes para terceiros.

A equipe de pesquisa utilizou o webXray (https://github.com/agilemobiledev/webXray?tab=readme-ov-file), uma ferramenta de código aberto, para detectar solicitações HTTP de terceiros e identificar as organizações que recebem dados. Entre os achados, alguns hospitais compartilham dados com empresas conhecidas como Adobe e outros com entidades que não puderam ser claramente identificadas.

Com informações The Register

Artigo “User Information Sharing and Hospital Website Privacy Policies”

Este post foi traduzido e resumido a partir de versão original com o uso do ChatGPT versão 4.

Posts recentes

Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Ler Mais
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Ler Mais
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram