In Brasilien ist es zu einer Datenpanne rund um Daten von COVID-19-Patienten gekommen. Dabei wurden Daten von mehr als 16.000.000 mit COVID-19 diagnositierten brasilianischen Bürgern auf dem Portal GitHub exponiert. Zu den darin enthaltenen Informationen gehörten die Namen, Adressen, Telefonnummern, Steuernummern und medizinischen Details der Betroffenen. Auch hohe brasilianische Regierungsmitarbeiter waren vom Leck betroffen, einschließlich Präsident Jair Bolsonaro sowie sieben Ministern und 17 Provinzgouverneuren.
Das Leck wurde initial nicht durch einen Cyberangriff verursacht, sondern durch die Nachlässigkeit eines Mitarbeiters im Gesundheitswesen, der irrtümlicherweise eine Tabelle mit Zugangsdaten zu verschiedenen Regierungssystemen veröffentlichte. Mit E-SUS-VE und Sivep-Gripe befanden sich darunter auch zwei Datenbanken der Regierung, die Daten von COVID-19-Patienten enthalten.
Der Vorfall wurde bekannt nachdem ein Nutzer die brasilianische Zeitung Estadao darüber informierte, die wiederum das brasilianische Gesundheitsministerium benachrichtigte. Als Reaktion wurde die veröffentlichte Datei gelöscht und eine umfassende Passwortänderung und Anullierung kompromitierter Zugangsdaten vorgenommen. Laut Experteneinschätzungen bestand das Leck für etwa einen Monat, bevor es bemerkt wurde, und es ist bislang unbekannt, ob Gefährder in dieser Zeit Daten abgeschöpft haben.
Bei diesem Leck handelt es sich nicht um die erste Panne mit COVID-19-Patientendaten. So stieß eine Cybersicherheitsfirma erst vor wenigen Wochen auf einen online gehandelten Datensatz, der Daten 350.000 lateinamerikanischer Patienten enthielt.