Το NTreatment εκθέτει μη κρυπτογραφημένα δεδομένα ασθενών

Ένα περιστατικό ασφαλείας που καταγράφηκε στα τέλη του 2020 αποκάλυψε χιλιάδες αρχεία ασθενών λόγω μιας κακής ασφάλειας βάσης δεδομένων

Η διαρροή βάση δεδομένων εντοπίστηκε από την TechCrunch που ενημέρωσε την NTreatment - τους ιδιοκτήτες της βάσης δεδομένων. Ο διακομιστής με διαρροή δεν προστατεύθηκε με κωδικό πρόσβασης. Επιπλέον, οι εγγραφές που περιέχονται σε αυτήν αποθηκεύτηκαν σε μη κρυπτογραφημένη μορφή και ήταν ανοιχτές για προβολή σε οποιονδήποτε διαθέτει λειτουργικό πρόγραμμα περιήγησης.

Δεν υπάρχουν σκληρές πληροφορίες σχετικά με το πόσο καιρό τα εκτεθειμένα αρχεία ήταν δημόσια προσβάσιμα Ωστόσο, ορισμένες από τις πληροφορίες καθιστούν σαφές ότι ένα μέρος των αρχείων ανήκει σε παιδιά. Υπήρχαν συνολικά περίπου 110 χιλιάδες αρχεία στον μη προστατευμένο διακομιστή.

Παρόμοια περιστατικά ασφάλειας συμβαίνουν σε λίγο ή πολύ καθημερινή βάση και είναι τόσο συχνά για χρόνια. Δεν υπάρχει τίποτα που μπορεί να κάνει ο τελικός χρήστης για τέτοιου είδους ζητήματα και το μόνο πράγμα που μπορεί να αποτρέψει παρόμοιες μελλοντικές διαρροές είναι η αυστηρή εκπαίδευση ασφάλειας των υπαλλήλων που χειρίζονται παρόμοιες πληροφορίες.

Η μόνη προφύλαξη που μπορούν να λάβουν οι τακτικοί άνθρωποι για παρόμοιες διαρροές είναι να χρησιμοποιούν διαφορετικούς κωδικούς πρόσβασης για οποιαδήποτε υπηρεσία ή ιστότοπο που χρησιμοποιούν. Ωστόσο, αυτό δεν θα τους προστατεύσει από τα πλήρη ονόματα ή τους αριθμούς τηλεφώνου τους και άλλες προσωπικά αναγνωρίσιμες πληροφορίες που διαρρέουν από μη προστατευμένες βάσεις δεδομένων.

Ένα μεγάλο μέρος του ζητήματος εδώ είναι ότι αυτές οι αμετάβλητες πληροφορίες που θα παραμείνουν έγκυρες για χρόνια στην περίπτωση ενός αριθμού τηλεφώνου, ή ακόμη και για πάντα, στην περίπτωση ενός πλήρους ονόματος.

Σε επίσημη δήλωση, η NTreatment είπε ότι η εταιρεία χρησιμοποίησε τον μη ασφαλή διακομιστή για "αποθήκευση γενικής χρήσης" και δεν παρείχε συγκεκριμένες πληροφορίες σχετικά με το χρονικό διάστημα κατά το οποίο τα αρχεία εκτέθηκαν για δημόσια προβολή και πρόσβαση.

December 29, 2020
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.