Millones de personas en India podrían haber sufrido una violación de sus datos médicos

Según un informe de noticias publicado por TechCrunch, el Dr. Lal PathLabs, un proveedor de atención médica y un laboratorio de pruebas médicas con sede en Delhi, dejó un gran vacío en su base de datos durante meses. Una base de datos de acceso público estuvo funcionando durante meses, sin ningún tipo de protección.

El laboratorio es uno de los más grandes de su tipo en toda la India, con un estimado de 70 mil pacientes que se atienden a diario. Por supuesto, esto significa que también es uno de los mayores centros de pruebas para Covid-19 en el país.

Resultó que el Dr. Lal PathLabs guardaba una gran cantidad de hojas de cálculo masivas llenas de datos personales de pacientes en un depósito de almacenamiento de Amazon Web Services, pero no había protección ni contraseña, lo que significa que cualquiera puede acceder a todos los registros.

La base de datos con fugas fue descubierta por el investigador de seguridad Sami Toivonen, quien informó del problema al laboratorio en septiembre de 2020. Según la entrevista de Toivonen con TechCrunch, se cortó el acceso al almacenamiento con fugas, pero el investigador no recibió respuesta del laboratorio.

Según Toivonen, los datos contenidos en las hojas de cálculo expuestas contenían millones de registros de pacientes individuales, incluidos los resultados de las pruebas diarias. La información contenida en las bases de datos consistió en nombres de pacientes, fechas de nacimiento, domicilios, números de teléfonos móviles y diferentes pruebas realizadas, lo cual es una fuente tangencial de información para el estado de salud de la persona. Algunos de los detalles adicionales sobre ciertos pacientes también indicaron si eran positivos para Covid-19 o no.

Investigadores sorprendidos por la falta de seguridad de la base de datos

Toivonen dijo que estaba "impresionado" por el descubrimiento y el hecho de que una organización tan grande y que manejaba información personal tan sensible había dejado una gran cantidad de datos personales de los pacientes prácticamente sin protección.

Cuando TechCrunch se puso en contacto con el laboratorio, recibió una respuesta formal de que se estaba llevando a cabo una investigación, pero el representante del laboratorio nunca respondió a ninguna otra pregunta y no mencionó si el proveedor de salud indígena tiene la intención de revelar información sobre la exposición de la base de datos a sus pacientes.

October 21, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.