Uma violação de dados na Conduent, empresa que presta serviços de tecnologia para governos estaduais e federais dos Estados Unidos, revelou informações pessoais de mais de 25 milhões de cidadãos, número muito superior ao estimado inicialmente.
A intrusão começou em outubro de 2024 e foi contida em janeiro de 2025. Após detectar o incidente, a companhia iniciou em outubro de 2025 o envio de avisos às pessoas afetadas, processo que deverá ser concluído até 15 de abril, conforme comunicado enviado à imprensa.
Relatórios recentes indicam que ao menos 15,4 milhões de residentes do Texas tiveram dados expostos, ante os 4 milhões divulgados no primeiro balanço. No Oregon, o escritório da procuradoria-geral aponta mais de 10 milhões de atingidos. A Conduent também notificou “centenas de milhares” de usuários em Delaware, Massachusetts, New Hampshire e outros estados.
Os lotes de informações incluem nomes, números de Seguro Social e registros médicos vinculados a serviços como faturamento de saúde, cobrança de pedágios e cartões pré-pagos de programas governamentais.
O coletivo de extorsão digital SafePay assumiu o ataque e afirma ter obtido mais de 8 terabytes de dados durante a invasão.
Imagem: Eric Revell FOXBusiness via foxbusiness.com
Em documento enviado à Comissão de Valores Mobiliários dos EUA (SEC) em 30 de setembro de 2025, a Conduent confirmou que conjuntos significativos de informações pessoais pertencentes a usuários de seus clientes foram comprometidos. A companhia afirma estar trabalhando com órgãos públicos e empresas privadas para cumprir as exigências legais de notificação em âmbito federal e estadual.
Segundo a empresa, não há indícios de uso indevido dos dados até o momento. A Conduent instalou um call center dedicado para esclarecer dúvidas dos consumidores e mantém monitoramento do mercado clandestino da internet, também sem evidências de divulgação das informações roubadas.
As ações da Conduent, negociadas na Nasdaq sob o ticker CNDT, recuaram 1,33% no último pregão.