Navia Benefit Solutions divulga violação de dados afetando 2,7 milhões de pessoas
**Navia Benefit Solutions, Inc.** está notificando quase 2,7 milhões de indivíduos sobre uma violação de dados significativa que expôs suas informações confidenciais. A violação, que ocorreu entre 22 de dezembro de 2025 e 15 de janeiro de 2026, envolveu acesso não autorizado aos sistemas da empresa, potencialmente comprometendo uma série de dados pessoais.

### Detalhes da Violação
**Navia Benefit Solutions, Inc. (Navia)**, uma proeminente administradora de benefícios focada no consumidor que atende mais de 10.000 empregadores nos EUA, divulgou recentemente uma violação de dados afetando quase 2,7 milhões de indivíduos. A empresa descobriu atividade suspeita em 23 de janeiro de 2026 e imediatamente iniciou uma investigação para avaliar o escopo e o impacto do incidente.
A investigação revelou que atores não autorizados obtiveram acesso aos sistemas da **Navia** entre 22 de dezembro de 2025 e 15 de janeiro de 2026. De acordo com a notificação da empresa aos indivíduos afetados, os atacantes podem ter acessado e exfiltrado dados confidenciais durante este período.
### Dados Afetados
Os dados comprometidos incluem:
* Nome completo
* Data de nascimento
* Número da Seguridade Social (SSN)
* Número de telefone
* Endereço de e-mail
* Participação em HRA (Health Reimbursement Arrangements)
* Informações de FSA (Flexible Spending Accounts)
* Informações de inscrição no Consolidated Omnibus Budget Reconciliation Act (COBRA)
Embora a **Navia** tenha esclarecido que a violação não expôs detalhes de sinistros ou informações financeiras, os dados comprometidos são suficientes para que atores maliciosos lancem ataques de phishing e engenharia social direcionados contra indivíduos afetados.
### Resposta da Navia
A **Navia** declarou que tomou medidas imediatas para lidar com a violação, incluindo:
* Revisar sua postura de segurança e políticas de retenção de dados para identificar possíveis fraquezas.
* Notificar as autoridades federais sobre o incidente.
* Oferecer aos clientes afetados um serviço gratuito de proteção de identidade e monitoramento de crédito de 12 meses da **Kroll**.
A empresa também incentiva os destinatários das cartas de notificação a considerar a colocação de alertas de fraude e congelamentos de segurança em seus arquivos de crédito.
### Nenhuma Reivindicação de Ransomware
Até o momento, nenhum grupo de ransomware reivindicou responsabilidade pela violação de dados da **Navia**.
<a rel="noopener sponsored" href="https://hubs.li/Q043YRMg0"><img alt="tines" src="https://www.bleepstatic.com/c/p/red-report.jpg"></a>
<div>
<h2><a rel="noopener sponsored" href="https://hubs.li/Q043YRMg0">Red Report 2026: Por que a Criptografia de Ransomware Caiu 38%</a></h2>
<p>Malware está ficando mais inteligente. O Red Report 2026 revela como novas ameaças usam matemática para detectar sandboxes e se esconder à vista de todos.</p>
<p>Baixe nossa análise de 1,1 milhão de amostras maliciosas para descobrir as 10 principais técnicas e ver se sua pilha de segurança está cega.</p>
</div>