新聞中心
該數(shù)據(jù)庫由Redcliffe Labs擁有,Redcliffe Labs是一家位于北方邦諾伊達的印度醫(yī)療公司。

沿河ssl適用于網(wǎng)站、小程序/APP、API接口等需要進行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18982081108(備注:SSL證書合作)期待與您的合作!
網(wǎng)絡(luò)安全研究員杰里邁亞-福勒(Jeremiah Fowler)發(fā)現(xiàn)了一個無密碼保護的數(shù)據(jù)庫,其中包含 1200 多萬條記錄。這些數(shù)據(jù)包括敏感的患者數(shù)據(jù),如醫(yī)療診斷掃描、測試結(jié)果和其他醫(yī)療記錄。
在調(diào)查過程中,福勒發(fā)現(xiàn)醫(yī)療檢測結(jié)果中包含大量患者的個人信息,包括姓名、醫(yī)生姓名、與健康相關(guān)的詳細信息,以及患者是在家中接受檢測還是在醫(yī)療機構(gòu)接受檢測。這些文件屬于印度一家醫(yī)療診斷公司 Redcliffe Labs。
數(shù)據(jù)庫總?cè)萘繛?7TB,包含約 12347297 條記錄。標有 "報告 "的文件夾包含 1180000 個對象(約620GB)。標有 "智能報告存儲 "的文檔文件夾包含 1164000 個對象(1.5GB),標有 "測試結(jié)果 "的文件夾包含 6090852 個對象(2.2TB),其他文件夾包含內(nèi)部文檔、PDF、日志和應(yīng)用程序文件等雜項文檔。這些文件夾總共有 3912445 個對象(2.7GB)。
除了龐大的患者數(shù)據(jù),暴露的數(shù)據(jù)庫還包含公司移動應(yīng)用程序的開發(fā)文件。這些文件控制著應(yīng)用程序的功能和數(shù)據(jù)傳輸。
Redcliffe Labs 是印度領(lǐng)先的醫(yī)療中心之一,提供 3600 多種不同的健康和疾病測試。據(jù) Redcliffe Labs 網(wǎng)站稱,該機構(gòu)擁有 250 萬用戶。該公司在印度 220 多個城市提供上門檢測樣本采集服務(wù),并在全國擁有 2000 多家健康和樣本采集中心。
根據(jù)福勒的博文,在他把問題上報的同一天,數(shù)據(jù)庫的公開訪問也隨即受到限制。但是,目前還不清楚該數(shù)據(jù)庫暴露了多長時間,也不清楚是否有未經(jīng)授權(quán)的個人訪問過該數(shù)據(jù)庫。
然而此類漏洞可能會給患者帶來深遠的影響,因為他們可能會面臨身份被盜、醫(yī)療欺詐和敲詐勒索等風險。如果移動應(yīng)用程序的相關(guān)數(shù)據(jù)落入不法分子之手,網(wǎng)絡(luò)犯罪分子就會利用這些數(shù)據(jù)發(fā)動網(wǎng)絡(luò)攻擊,破壞應(yīng)用程序的功能,危害移動用戶的安全。
最大的風險因素是應(yīng)用程序代碼的暴露,威脅者可以利用這些代碼注入惡意代碼,破壞應(yīng)用程序,添加未經(jīng)授權(quán)的功能,并注入惡意軟件。
目前,Redcliffe Labs 尚未說明是否已將數(shù)據(jù)泄露事件通知相關(guān)部門或受影響的個人。此外,也沒有跡象表明該公司的移動應(yīng)用程序受到了威脅,或有人在數(shù)據(jù)受限前已經(jīng)訪問了患者數(shù)據(jù)。
參考鏈接:?https://www.hackread.com/database-mess-up-7tb-healthcare-data-leak/
網(wǎng)站題目:印度醫(yī)療地震:數(shù)據(jù)泄露高達7TB,影響1200萬患者
文章位置:http://fisionsoft.com.cn/article/cohjpoc.html


咨詢
建站咨詢
