Blue Shield revela dados de saúde de 4,7 milhões de pacientes para o Google

Instituições médicas As companhias de seguros podem, sem dúvida, coletar as informações mais confidenciais sobre você, incluindo ID, informações de contato, endereço e registros médicos. Mas eles geralmente não fazem o mesmo esforço para proteger esses dados.
Isso é claramente visto a partir do crescente número de violações de dados de saúde que vimos recentemente. Na maioria dos casos, um ator ruim está envolvido.
Mas nas últimas notícias, a gigante do seguro de saúde Escudo azul da Califórnia Confirme que compartilhou dados privados de saúde de 4,7 milhões de usuários com o Google por três anos sem sequer perceber.
Uma pessoa pesquisando no Google (Kurt “Cyber Guy” Knutsson))
O que você precisa saber
Blue Shield da Califórnia acabei de admitir que durou quase três anos de grandes folhas de privacidade de dados de abril de 2021 a janeiro de 2024. Está usando Google Analytics Acompanhe como as pessoas usam seus sites de membros. Isso é completamente normal porque toda empresa faz isso. Mas a ferramenta compartilha inesperadamente informações confidenciais com os anúncios do Google porque não pode ser configurada corretamente.
O que achei muito chocante foi que levou três anos para perceber que estava compartilhando seus dados do usuário com o Google para executar anúncios. Isso mostra o quanto esses gigantes da saúde se preocupam em proteger seus dados.
Os dados compartilhados incluem uma gama de informações de saúde protegidas (PHI), incluindo nome, código postal, gênero, data de reivindicação médica, número da conta on -line, nome do plano de seguro, número do grupo, dados da família, dados da família e até critérios de pesquisa usados em seu recurso Find Doctor.
“O Google pode ter usado esses dados para realizar campanhas de publicidade focadas para esses membros individuais. Queremos garantir aos nossos membros que não há maus atores envolvidos e, até onde sabemos, o Google não usou essas informações para qualquer finalidade, além desses anúncios ou informações protegidas compartilhadas com ninguém, Em um aviso em seu site, ele diz.
O incidente não está isolado. As empresas de saúde e tecnologia estão sob escrutínio nos últimos anos para lapsos semelhantes. A Comissão Federal de Comércio (FTC) e o Departamento de Saúde e Serviços Humanos (HHS) emitiram avisos sobre o uso da tecnologia de rastreamento nos cuidados de saúde, especialmente aqueles que podem expor os dados dos pacientes a terceiros sem transparência ou salvaguardas suficientes.
Quando perguntado sobre a violação de dados do Blue Shield, um porta -voz do Google forneceu os seguintes comentários ao Cyberguy:
“As empresas, em vez de Google, gerenciar os dados que coletam e devem notificar os usuários de sua coleção e uso. Por padrão, quaisquer dados enviados ao Google Analytics para medições não identificam indivíduos e temos políticas rigorosas contra a coleta de informações de saúde privada (PHI) ou publicidade com base em informações sensíveis”.

Um homem trabalhando em um laptop (Kurt “Cyber Guy” Knutsson)
Malware revela 3,9 bilhões de senhas em meio a enormes ameaças de segurança cibernética
Impacto em pacientes e indústrias
Como os dados são compartilhados apenas com o Google, não qualquer outra parte, o risco geral é relativamente baixo, além de violações óbvias de privacidade. É improvável que qualquer outra pessoa possa acessá -lo, para que as chances de uso indevido de dados sejam pequenas. O Google diz que não permite que os anúncios sejam fornecidos com base em informações confidenciais, como a saúde, portanto seus dados nem são usados para publicidade.
O caso de Blue Shield segue uma série de violações semelhantes. Empresas como GoodRX, BetterHelp e Kaiser enfrentam conseqüências regulatórias e legais de compartilhar dados confidenciais do usuário com provedores de publicidade. Alguns chegaram a ganhar milhões de dólares. Apesar dos riscos, muitas organizações de saúde continuam a usar essas ferramentas devido à falta de barreiras regulatórias claras, uma situação complicada ainda mais por uma decisão judicial federal que impedia o governo Biden de tentar conter o uso de rastreadores on -line em um ambiente de saúde.
O que é inteligência artificial (AI)?

Homem trabalhando no laptop (Kurt “Cyber Guy” Knutsson)
Como excluir dados privados da Internet
Como proteger seus dados de saúde online
O Incidente Blue Shield of the California lembra às pessoas que mesmo os conhecidos prestadores de serviços de saúde podem ser sensíveis aos dados. Enquanto você nem sempre pode controlar o que está acontecendo nos bastidores, sim Etapas que você pode tomar para reduzir a exposição e proteger sua privacidade:
1. Restrinja o que você compartilha no portal de saúde: Evite o acesso ao seguro ou os detalhes pessoais absolutamente necessários no site do provedor. Ferramentas como os médicos do Find Find podem gravar seus termos de pesquisa; portanto, obscurece a entrada, se possível.
2. Use um navegador focado na privacidade: Navegadores como Brave ou Firefox Fornece proteções de privacidade integradas, como rastreadores de terceiros que podem expor as atividades de navegação relacionadas à saúde.
3. Desative a personalização do anúncio: acesso Configurações de publicidade do Google E desativar a personalização do anúncio. Isso não parará de rastrear, mas pode reduzir a maneira como seus dados são usados para localizar.
4. Opte o rastreamento sempre que possível: Muitos sites de saúde usam cookies e ferramentas de rastreamento. Selecione “rejeitar tudo” ou as mais rigorosas configurações de privacidade do banner de cookies. Se houver uma ferramenta de saída de seleção de rastreamento, use -a.
5. Leia a Política de Privacidade (sim, realmente): Procure idiomas como “compartilhamento de terceiros”, “publicidade” ou “análise”. Se os prestadores de serviços de saúde mencionarem ferramentas como o Google Analytics ou Meta Pixel, essa é uma dica para fazer com que a cautela.
6. Monitore sua conta e crédito: Esteja ciente de reivindicações incomuns de seguro ou despesas médicas. Se o seu provedor fornecer serviços, especialmente após uma violação, estabeleça um alerta de crédito ou serviço de monitoramento.
7. Faça uma pergunta: Ligue ou envie um e -mail para seu profissional de saúde ou companhia de seguros. Pergunte a eles quais ferramentas de rastreamento eles usam e como proteger seus dados. À medida que mais e mais consumidores aumentam a transparência, quanto mais pressão será para aumentar os padrões.
Clique aqui para visitar a Fox Business
Recompensa etapas de privacidade (descanso extra)
Se você quiser ir além do básico, aqui estão algumas outras etapas que podem ajudá -lo a reduzir sua pegada digital e abusá -la mais cedo:
Use serviços de exclusão de dados pessoais: Embora não haja serviço que garanta a exclusão completa dos dados da Internet, um serviço de exclusão de dados é realmente uma escolha sábia. Eles não são baratos – nem sua privacidade. Esses serviços fornecem todo o seu trabalho, monitorando ativamente e excluindo sistematicamente suas informações pessoais de centenas de sites. É aqui que sinto à vontade e prova ser a maneira mais eficaz de excluir seus dados pessoais da Internet. Ao limitar as informações disponíveis, você pode reduzir o risco de referências cruzadas de dados de fraudadores em violações e encontrar informações sobre a Web Dark, dificultando a segmentação de eles. Confira meu serviço preferido de exclusão de dados aqui.
Considere o serviço de proteção contra roubo de identidade: Se você estiver preocupado com o roubo de fraude ou identidade médica, considere o uso de serviços de proteção contra roubo de identidade. As empresas de roubo de identidade podem monitorar suas informações pessoais, como seu número de segurança social, número de telefone e endereço de email e lembrá -lo se elas são vendidas na rede escura ou usadas para abrir uma conta. Eles também podem ajudá -lo a congelar suas contas bancárias e de cartão de crédito para impedir o uso não autorizado por criminosos.
Use poderoso software antivírus: Para evitar malware ou ataques de phishing que possam comprometer o acesso à sua conta de saúde on -line, use um poderoso software antivírus. A melhor maneira de se proteger da instalação de malware (links maliciosos que podem acessar informações privadas) é instalar o software antivírus em todos os dispositivos. Essa proteção também pode lembrá -lo sobre os golpes de e -mail e ransomware de phishing, garantindo que suas informações pessoais e ativos digitais sejam seguros. A escolha dos melhores vencedores de proteção antivírus de 2025 para seus dispositivos Windows, Mac, Android e iOS.
Os principais pontos de Kurt
A maioria das empresas está confusa sobre seu descuido quando se trata de proteger os dados do usuário. Blue Shield “Erro” compartilhou seus dados com o Google e os usou para exibir anúncios personalizados. A empresa levou três anos para perceber isso. Embora a maioria dos incidentes cibernéticos envolva invasores, essas violações não são necessárias. Precisamos de responsabilidade na prática de dados, especialmente quando o erro humano ou a supervisão técnica pode causar danos maciços.
Clique aqui para obter o aplicativo Fox News
Você sabe o quão confortável seus dados de saúde podem ser usados para direcionar a publicidade? Vamos nos escrever cyberguy.com/contact
Para mais dicas técnicas e alertas de segurança para mim, assine meu boletim informativo gratuito de cobertura on -line cyberguy.com/newsletter
Faça uma pergunta a Kurt ou deixe -nos saber quais histórias você quer que abordemos
Siga Kurt em seus canais sociais
Responda às perguntas mais questionadas do GU on -line:
Coisas novas de Kurt:
Copyright 2025 Cyber Guy.com. todos os direitos reservados.