7 ноября 2022 / время чтения: 1 мин. / всего просмотров: 1

«Медутечки» по-прежнему актуальны


Конфиденциальная информация клиентов фармкомпании AstraZeneca оказалась скомпрометирована. Безопасники из SpiderSilk сообщили, что в прошлом году разработчик оставил учётные данные для внутреннего сервера компании на GitHub.

Это позволило получить доступ к тестовой облачной среде Salesforce, которую бизнес использует для управления своими клиентами, но в данном случае среда содержала данные и о пациентах из программы AZ&ME (предоставляющей скидки нуждающимся в медикаментах).

Руководство AstraZeneca заявило, что всё дело в «ошибке пользователя», а сама компания уже расследует основную причину инцидента и оценивает свои нормативные обязательства. При этом оно не уточнило, почему данные пациентов хранились в тестовой среде, и есть ли у AstraZeneca логи для определения того, кто именно имел доступ к незащищённой информации и какие данные были в итоге удалены.

Похожие новости

Новость

Thomson Reuters признала утечку судебных документов

Новость

Хакеры украли массу ПДн, включая сведения о размерах обуви

Новость

«Административные расследования часто длятся месяцами»

Новость

Крупнейшая в РФ сеть фитнес‑клубов допустила утечку

  1. 05 ICO усилит надзор за медиками после инцидента с принцессой Уэльской
  2. 06 ARinteg представила своё новое решение для автоматизации процессов ИБ — Мастер ПДн
  3. 07 Причина почти половины утечек ПДн — организационный хаос
  4. 08 Nissan и Red Hat под прицелом: тысячи людей пострадали от утечки данных
  5. 09 HIBP представил свой magnum opus
  6. 10 Роскомнадзор хочет демонтировать институт согласий
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»