В открытом доступе оказались медицинские данные 2 млн мексиканцев

Исследователь проблем безопасности Боб Дьяченко обнаружил в глобальной сети медицинскую информацию примерно 2 миллионов жителей Мексики.

Находка была сделана с помощью поисковой системы Shodan, данные хранились в базе MongoDB. Ошибки их настройки известны специалистам еще с 2013 года, и разработчики давно уже выпустили и обновления безопасности, и инструкции по правильной защите доступа к данным, однако пользователи продолжают демонстрировать удивительную беспечность. По словам Дьяченко, абсолютно любой желающий мог получить не только доступ к данным, но и возможность их редактирования.

База данных содержит информацию о поле, возрасте, датах рождения пациентов, а также их имена, адреса проживания, подробности плана медицинского страхования и историю нетрудоспособности по болезни. Изучая данные, Боб Дьяченко обнаружил поля, содержавшие адреса электронной почты администраторов. Один из них, как выяснилось, принадлежал технологической компании Hova Health, работающей с организациями сферы здравоохранения. Исследователь связался с ее представителями и сообщил о проблеме. Через три часа после этого доступ к данным был закрыт.

10 августа, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней
09.12.2025
ЛК: 54% паролей утекает повторно

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных