📸 Créditos da imagem: reprodução / Tecmundo
A Ultrahuman, renomada fabricante de anéis inteligentes, confirmou recentemente um incidente de segurança que resultou no vazamento de dados de consumidores. O ocorrido, que se deu no final de março, expôs informações sensíveis, embora a empresa afirme não ter encontrado evidências de exploração criminosa dos dados até o momento.
A confirmação oficial veio diretamente do CEO da Ultrahuman, Mohit Kumar, por meio de um e-mail enviado aos clientes afetados. No comunicado, Kumar detalhou a cronologia e a natureza do incidente. “No dia 27 de março de 2026, tivemos um incidente de segurança, mas primeiro, os fatos mais importantes: nenhuma senha, dado de cartão ou informação de pagamento foi comprometida, e não encontramos evidências de uso indevido”, assegurou o executivo, buscando tranquilizar a base de usuários.
Segundo a Ultrahuman, um invasor não identificado conseguiu obter acesso a um sistema de análise interno da companhia. Através dessa plataforma, o criminoso teve acesso a detalhes de contas, dados de contato e histórico de transações dos consumidores. É crucial ressaltar, contudo, que esse sistema específico não armazenava informações críticas como números de cartão de crédito, dados de pagamento ou senhas de acesso, mitigando parte do risco.
A empresa não especificou o tempo exato que levou para detectar a invasão, mas garantiu que agiu prontamente. Imediatamente após a descoberta, o acesso do invasor foi cortado e o sistema comprometido foi removido do ar, demonstrando uma resposta rápida para conter a propagação do problema e proteger os dados restantes.
Medidas Imediatas e Reforço da Segurança
Além da contenção inicial, a Ultrahuman anunciou uma série de medidas robustas para remediar a situação e fortalecer sua infraestrutura de segurança, visando prevenir futuros incidentes. As ações incluem:
- Reforço das políticas de controle de acesso aos sistemas internos, com revisões rigorosas de acesso com privilégios mínimos.
- Aumento da segurança dos endpoints em todos os dispositivos dos funcionários, implementando controles de configuração mais rigorosos e monitoramento contínuo.
- Aumento da frequência das auditorias de acesso em todas as ferramentas internas utilizadas pela empresa.
- Implementação de mecanismos avançados de detecção e alerta de anomalias no volume de exportação de dados em sistemas internos.
A Ultrahuman também informou que está monitorando ativamente canais públicos e outras plataformas para identificar qualquer eventual compartilhamento ou publicação dos dados vazados. Até o momento, a empresa não encontrou indícios de que as informações comprometidas tenham sido divulgadas publicamente, o que é um ponto positivo na gestão do incidente.
Recomendações aos Consumidores
Embora as informações vazadas não comprometam diretamente a segurança das contas da Ultrahuman, elas podem ser utilizadas para viabilizar ataques de engenharia social, como phishing e outras variações de golpes. Por isso, a empresa alerta os consumidores que tiveram seus dados expostos a redobrarem a atenção.
É fundamental desconfiar de e-mails, ligações e mensagens recebidas de números desconhecidos, mesmo que o remetente aparente ter conhecimento de informações verdadeiras sobre o usuário. A Ultrahuman reforça que nunca solicitará a confirmação de senhas, o fornecimento de dados de pagamento ou qualquer outra informação pessoal sensível por e-mail ou SMS. A vigilância é a melhor ferramenta de defesa para os usuários neste cenário.
📰 Leia a notícia completa em: Tecmundo »