Millioner av mennesker i India kan ha fått brudd på sine medisinske data

I følge en nyhetsrapport publisert av TechCrunch, la Dr. Lal PathLabs, en Delhi-basert helsepersonell og medisinsk testlaboratorium, et gapende hull i databasen i flere måneder. En offentlig tilgjengelig database var oppe i flere måneder, uten noen form for beskyttelse.

Laboratoriet er en av de største i sitt slag i hele India, med anslagsvis 70 000 pasienter som blir servert på daglig basis. Selvfølgelig betyr dette at det også er et av de største testsentrene for Covid-19 i landet.

Det viste seg at Dr. Lal PathLabs holdt et stort antall massive regneark fulle av personlige pasientdata på en Amazon Web Services-lagringsbøtte, men det var ingen beskyttelse på plass og ikke noe passord, noe som effektivt betyr at alle kunne få tilgang til alle postene.

Den lekkende databasen ble oppdaget av sikkerhetsforsker Sami Toivonen som rapporterte problemet til laboratoriet allerede i september 2020. I følge Toivonens intervju med TechCrunch ble tilgangen til den utette lagringen avskåret, men forskeren fikk ikke noe svar fra laboratoriet.

Ifølge Toivonen inneholdt dataene i de eksponerte regnearkene millioner av individuelle pasientjournaler, inkludert daglige testresultater. Informasjonen i databasene besto av pasientnavn, fødselsdato, hjemmeadresser, mobilnummer og forskjellige utførte tester, som er en viktig informasjonskilde for personens helsetilstand. Noen av tilleggsopplysningene om visse pasienter oppga også om de er Covid-19 positive.

Forskere overrasket over Lax Database Security

Toivonen sa at han ble "blåst bort" av oppdagelsen og det faktum at en organisasjon som er så stor og som har å gjøre med personlig informasjon som er så sensitiv, hadde etterlatt en enorm mengde pasientopplysninger nesten helt ubeskyttet.

Da TechCrunch kontaktet laboratoriet, mottok de et formelt svar om at en etterforskning er i gang, men laboratorierepresentanten svarte aldri på andre spørsmål og nevnte ikke om den indiske helsepersonell har til hensikt å avsløre informasjon om databaseksponeringen til pasientene.

October 21, 2020
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.