23 июля 2020
590

Почему утекают персональные данные пациентов медицинских лабораторий?

Как правило в основе доступности данных серверов мед. лабораторий лежит человеческая лень или невнимательность разработчиков.

Фото: Andrew Harrer / Bloomberg через Getty Images

В начале июля 2020 года система DLBI обнаружила сервер с открытой директорией, которая содержала данные медицинской лаборатории «Диалаб». Результаты хранились в формате PDF- файлов , которых суммарно было более 7 тысяч.

Предполагается, что утекли данные всех или части клиентов лаборатории за период с 01.10.2019 по 26.04.2020.

Одними клиническими данными утечка не ограничилась. В той же директории находился и Лог базы данных с персональной информацией о клиентах, содержащей:

  • ФИО;
  • Номер телефона;
  • Email;
  • Дату рождения.

Утечку обнаружила компания, специализирующаяся на информационной безопасности, DeviceLock. Доподлинно неизвестно кто является источником утечки – она могла произойти как внутри контура компании, так и у одного из партнеров Диалаб, пользующихся их услугами. Однако, причиной стала неверная настройка сервера компании разработчиками. На текущий момент после уведомления Device Lock сервер закрыт.

А вот сегодня утечка случилась уже в другой медицинской лаборатории Витроклиник, в рамках которой раскрыты данные пациентов, в том числе персональные. Среди которых ФИО, email, телефон, паспортные данные. Исходя из места выдачи паспортов можно сделать вывод, что утечка произошла в рамках липецкого филиала Витроклиник.

Читайте также
Бывший сотрудник СК создал инструмент для отслеживания пользователей Telegram
9 мая 2024
В войну с российскими компаниями включилась ещё одна группировка вымогателей
7 мая 2024
Киберпреступники оформляют займы через Госуслуги
19 апреля 2024