Логины, пароли и результаты анализов едва не утекли в интернет

907 просмотров
0
Ратель
Вторник, 18 Фев 2020, 18:00

Удалось предотвратить массовую утечку персональных данных и медицинских лабораторных исследований

В рамках меморандума о сотрудничестве между ТОО NitroTeam и Службой реагирования на компьютерные инциденты РГП "ГТС" совместно была выявлена и устранена уязвимость на портале одной из медицинских компаний, сообщает "KZ-CERT".

Уязвимость связана с неправильной конфигурацией сервера компании. Таким образом, любой пользователь сегмента Интернет мог получить доступ к логину и паролю пациента, которые авторизовались в системе. А доступ в системе предоставлял возможность просмотреть все данные о пациенте, включая результаты анализов, ФИО, адрес, номер телефона и email. Хотелось бы отметить, что данные логина и пароля содержались в открытом виде, что вновь-таки идет в разрез с политикой информационной безопасности.

Ввиду популярности данной компании масштабы возможной утечки представить сложно. Однако можно уверенно сказать о том, что совместными усилиями была предотвращена массовая компрометация персональных данных и лабораторных исследований.

Технические подробности, так же, как и название компании, не будут раскрыты.

Фото: excitech.co.uk.

- зампредседателя Комитета торговли МТИ РК
- В соответствии с действующим законодательством максимальная торговая надбавка на социально значимые продовольственные товары не должна превышать 15 процентов.
Сергей Пономарёв: Роспуска Мажилиса и досрочных выборов не будет
Депутат Мажилиса Республики Казахстан о планах работы парламента в новом году
Командный шаг Президента: что меняет назначение Айбека Смадиярова
Впервые во главе внутренней политики оказался кадровый дипломат и медийщик
Народная дипломатия без протокола: второй путь Казахстана во внешней политике
Почему народная дипломатия становится ключевым инструментом международного взаимодействия Казахстана
Терроризм в странах СНГ: как менялась угроза после распада СССР
От войн и «больших» захватов заложников к точечным атакам и транснациональным сетям
Для Казахстана, Кыргызстана и Таджикистана ОДКБ – механизм, призванный предотвращать внутреннюю дестабилизацию
Для Минска ОДКБ выступает институтом, укрепляющим военно-политическое сближение с Москвой
Станет ли озеро Балхаш зоной туризма?
В Карагандинской области создают туристическую индустриальную зону
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Народная дипломатия без протокола: второй путь Казахстана во внешней политике
Почему народная дипломатия становится ключевым инструментом международного взаимодействия Казахстана