您现在的位置是:物联网 >>正文
印度医疗地震:数据泄露高达7 TB ,影响 1200 万患者
物联网88337人已围观
简介该数据库由Redcliffe Labs拥有,Redcliffe Labs是一家位于北方邦诺伊达的印度医疗公司。网络安全研究员杰里迈亚-福勒Jeremiah Fowler)发现了一个无密码保护的数据库, ...
该数据库由Redcliffe Labs拥有,印度医疗影响Redcliffe Labs是地震一家位于北方邦诺伊达的印度医疗公司。
网络安全研究员杰里迈亚-福勒(Jeremiah Fowler)发现了一个无密码保护的数据数据库 ,其中包含 1200 多万条记录。泄露这些数据包括敏感的高达患者数据 ,如医疗诊断扫描、印度医疗影响测试结果和其他医疗记录。地震

在调查过程中,数据福勒发现医疗检测结果中包含大量患者的泄露个人信息,包括姓名 、高达医生姓名、亿华云印度医疗影响与健康相关的地震详细信息 ,以及患者是数据在家中接受检测还是在医疗机构接受检测 。这些文件属于印度一家医疗诊断公司 Redcliffe Labs 。泄露
数据库总容量为 7TB,高达包含约 12347297 条记录 。标有 "报告 "的文件夹包含 1180000 个对象(约620GB)。标有 "智能报告存储 "的文档文件夹包含 1164000 个对象(1.5GB),标有 "测试结果 "的文件夹包含 6090852 个对象(2.2TB) ,其他文件夹包含内部文档 、高防服务器PDF、日志和应用程序文件等杂项文档。这些文件夹总共有 3912445 个对象(2.7GB) 。
除了庞大的患者数据 ,暴露的数据库还包含公司移动应用程序的开发文件 。这些文件控制着应用程序的功能和数据传输。
Redcliffe Labs 是印度领先的医疗中心之一 ,提供 3600 多种不同的健康和疾病测试。模板下载据 Redcliffe Labs 网站称 ,该机构拥有 250 万用户。该公司在印度 220 多个城市提供上门检测样本采集服务,并在全国拥有 2000 多家健康和样本采集中心。
根据福勒的博文 ,在他把问题上报的同一天,数据库的公开访问也随即受到限制 。但是 ,目前还不清楚该数据库暴露了多长时间,也不清楚是否有未经授权的源码下载个人访问过该数据库。
然而此类漏洞可能会给患者带来深远的影响 ,因为他们可能会面临身份被盗、医疗欺诈和敲诈勒索等风险。如果移动应用程序的相关数据落入不法分子之手 ,网络犯罪分子就会利用这些数据发动网络攻击 ,破坏应用程序的功能 ,危害移动用户的安全 。
最大的风险因素是应用程序代码的建站模板暴露,威胁者可以利用这些代码注入恶意代码 ,破坏应用程序,添加未经授权的功能,并注入恶意软件。
目前 ,Redcliffe Labs 尚未说明是否已将数据泄露事件通知相关部门或受影响的个人。此外 ,也没有迹象表明该公司的移动应用程序受到了威胁 ,或有人在数据受限前已经访问了患者数据。
参考链接 : https://www.hackread.com/database-mess-up-7tb-healthcare-data-leak/
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/726c699267.html
相关文章
数百个Docker容器镜像中隐藏漏洞,下载量高达数十亿次
物联网Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容 ...
【物联网】
阅读更多Steam热门游戏遭破解,玩家需警惕安全风险
物联网近日,热门策略游戏《Slay the Spire》的扩展版本《Downfall》被黑客入侵。他们利用 Steam 更新系统向玩家推送了 Epsilon 信息窃取恶意软件。开发者 Michael May ...
【物联网】
阅读更多对2024年网络安全的优先事项与挑战的展望
物联网• 2024年的安全投资将优先考虑云安全和AI技术。88%的受访者将把他们的安全投资重点放在云安全上,55%的重点在人工智能技术上。• CISO们计划整合工具,而非增加更多复杂性。68%的受访CISO ...
【物联网】
阅读更多