医疗软件公司MedEvolve因服务器漏洞致20多万患者信息泄露

来源:2019.06.20

在过去的几个月里,我们看到了数据泄露事件发生频率的激增,同时也看到了针对对医疗行业的网络攻击显著增加。在上周,另一起医疗数据泄露事件导致了患者的个人信息遭到曝光,并且所涉及的患者数量超过了20万。

MedEvolve导致20万患者面临数据泄露

MedEvolve是一家美国阿肯色州的医疗软件公司。根据2018年7月10日发布的一份新闻稿,MedEvolve面临数据泄露,暴露了患者的个人信息。在2018年5月11日,当该公司的工作人员在一个FTP服务器上发现了一个包含患者数据的文件后,他们注意到了这个漏洞。值得注意的是,这个文件可以被任何人访问。

MedEvolve表示,在2018年3月29日到2018年5月4日期间,该文件都是可以被公开访问。他们同时也指出,曾经就有人在2018年3月29日对该文件进行了非法访问。

数据泄露在5月份就已经被第三方披露

尽管该公司在2018年7月10日才披露了这起数据泄露事件,但实际上,databreach[.]net早已经在5月份就发布了这一消息。根据他们在2018年5月16日发表的博客文章,他们的研究人员发现了一个属于MedEvolve公司的在线暴露FTP服务器,其中包含了一个存储有20.5万名患者个人信息的文件。

尽管databreach[.]net明确宣布遭泄露数据的确切数量为20.5万条,但在MedEvolve的新闻稿中并未透露任何此类数据。

MedEvolve表示,他们已经聘请了第三方安全专家对此事进行详尽的调查,且通知了其中部分受到事件影响的患者,并会向他们提供为期两年的TransUnion(环联公司,美国三大信用报告机构之一)信用监控服务。

来源:黑客视界

 

热门文章

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

  • 微软宣布 Windows 11 将原生整合网络钓鱼保护

    在 4 月 5 日的活动中,微软宣布了适用于 Windows 11 系统的新安全功能,从而在操作系统层面提供网络钓鱼保护。通过 Microsoft Defender SmartScreen,微软提供网络钓鱼的检测和保护,保护 Windows 11 设备免受恶意程序侵害。

关注知道创宇云安全

获取安全动态