نشت داده ها در صنعت پزشکی: مشکل همچنان ادامه دارد


پس از گزارش قبلی ما در مورد نشت بانک اطلاعاتی از وب سایت های پزشکی در سراسر جهان ، تیم امنیتی WizCase با جدیت تحقیقات خود را ادامه دادند. آنها 3 پایگاه داده پزشکی نا امن اضافی با اطلاعات محرمانه ، از جمله نام کامل ، شماره گذرنامه ، تاریخ تولد ، آدرس و شماره تلفن کشف کردند.

این پایگاه داده ها در چارچوب انجام تحقیقات برای کمک به شرکت ها در تهیه داده های خود یافت شدند. آنها بدون رمزنگاری باقیمانده بودند و برای دسترسی به اطلاعات حساس در داخل ، نیازی به رمز عبور ندارند.

هر شرکتی و ارائه دهنده هاستینگ آنها با یافته های تیم امنیتی تماس گرفته شده اند. هدف ما این است که آنها را از نشتهایی آگاه کنیم تا بتوانند سرورهای در معرض را محافظت کنند و از اطلاعات خصوصی بیماران خود محافظت کنند.

آخرین موارد نقض شده (ژانویه 2020)

چه اتفاقی در صنعت پزشکی افتاده است؟

شما به شرکت ها اعتماد دارید. در صنعت بهداشت ، اطلاعات شخصی خود را کاملاً ایمن نگه دارید . اما با پیشرفت سریع فناوری ، اقدامات امنیتی روز به روز سخت می گیرند. این نگرانی است زیرا پرونده پزشکی شما حاوی برخی از اطلاعات شخصی شما است.

به دنبال مقاله اولیه ما ، تیم امنیتی وب ما در WizCase چندین اکتشاف نگران کننده دیگر ایجاد کرد. 3 بانک اطلاعاتی پزشکی نا امن از شرکتهای هند ، سنگاپور و آرژانتین یافت شد.

برخی از اطلاعات شخصی که پیدا کردیم شامل موارد زیر است:

  • بیمار - نام کامل ، آدرس ، شماره تلفن ، تاریخ تولد ، آدرس ایمیل ، شناسنامه و شماره گذرنامه.
  • اطلاعات در مورد پزشکان و اطلاعات محرمانه شرکت
  • اسکن نسخه های داده شده به بیماران
  • اطلاعات پزشکی - اطلاعات در مورد قرار ملاقات ها ، جراحی های احتمالی ، آزمایش های آزمایشگاهی ، وضعیت پزشکی بیمار و موارد دیگر.

چه اطلاعات پزشکی فاش شد؟

تیم ما 3 سرور نا امن دیگر پیدا کرد که تعداد آنها به 12.

 پزشکی نشت اطلاعاتی اینفوگرافیک

3 نشت این گزارش در آرژانتین ، هند و سنگاپور یافت شد.

می توانید اطلاعات بیشتری در مورد نشت داده های قبلی در گزارش جامع ما بخوانید.

1. HX Wellness Private Limited (برنامه Aermed) - داروخانه آنلاین

  • کشور : هند
  • اندازه بانک اطلاعاتی : 4 GB
  • رکورد های در معرض : 230،000 ~
  • Data Whaked ] بیماران و پزشکان
  • نوع سرور : سرور MongoDB و سطل Amazon AWS S3
اطلاعات حذف شده از نشت برنامه Aermed

HX Wellness Private Limited یک شرکت نوپا در هند است که به کاربران خود اجازه می دهد طیف وسیعی از داروها و آزمایشگاه های آزمایشگاهی را از طریق برنامه Aermed خود سفارش دهند. به نظر می رسد که این شرکت فقط به بیماران مستقر در هند خدمت می کند.

سرور در معرض دید در میزبان سنگاپور بود. اطلاعات فاش شده شامل مشخصات حساس بيمار از جمله نام كامل ، سن ، مكان ، پست الكترونيك ، جنس ، سوابق پزشكي ، اطلاعات سفارش و اطلاعات نسخه است. اسکنهای پزشکی بیماران نیز می توانند بدون تأیید صحت از سطل در معرض آمازون قابل دسترسی باشند. همچنین می توان اسامی کامل ، ایمیل و شماره تلفن پزشکان را در ارتباط با اطلاعات بیمار یافت.

2. Mobile Health Pte (بهداشت موبایل MaNaDr) - برنامه مشاوره پزشكی

  • كشور : سنگاپور
  • اندازه بانک اطلاعاتی : 578 MB
  • رکورد های در معرض : 842،000
  • : بیماران
  • نوع سرور : سرور ElasticSearch

اطلاعات سانسور شده بیمار از نشت MaNaDr

Mobile Health Pte یک شرکت مستقر در سنگاپور است که صاحب MaNaDr - یک برنامه مراقبت های بهداشتی است که به بیماران اجازه می دهد. با پزشکان مشورت کنید ، قرار ملاقات با کتاب و ویزیت در منزل انجام دهید و نتایج تست را مستقیماً در تلفنهای هوشمند خود دریافت کنید. به نظر می رسد بیماران بیشتر در سنگاپور هستند ، اما این برنامه در استرالیا نیز استفاده می شود.

سرور نا امن در ایالات متحده میزبان بود. داده های به بیرون درز شده شامل داده های محرمانه بیمار ، مانند نام کامل ، آدرس ، NRIC (شماره شناسه سنگاپور) ، شماره تلفن ها و تاریخ تولد است. اطلاعات مربوط به قرار ملاقات ها ، از جمله [شماره شناسه بیمار] ، و اطلاعات پزشکی مانند نتایج آزمایشگاه یافت شد. نام پزشکان ، کلینیک ها و جزئیات آزمایشگاه نیز یافت شد.

در مکاتبات ما با MaNaDr ، فهمیدیم که آنها نشتی را بسته اند. آنها به ما گفتند كه داده های در معرض داده های واقعی بیمار نیستند ، اما داده های آزمایش مورد استفاده برای اهداف نمایشی است. با این حال ، ما نتوانسته ایم این ادعا را تأیید کنیم. ما همیشه سوابق را هنگام بررسی پایگاه داده های به بیرون به طور تصادفی بررسی می کنیم - برخی پرونده ها را پیدا می کنیم که به نظر می رسد داده های بیمار قانونی است.

3. موسسه زالدیوار - مرکز درمان چشم پزشکی

  • کشور: آرژانتین
  • اندازه بانک اطلاعاتی: 72 MB
  • رکورد های در معرض: 8،600 [
  • اطلاعاتی که از آنها بیرون می رود: بیماران
  • نوع سرور: سرور ElasticSearch

داده های ویرایش یافت در سرور Zaldivar نا امن

موسسه Zaldivar یک مرکز چشم پزشکی در آرژانتین با بیش از 60 سال تجربه انجام جراحی های چشم نوآورانه و درمان است. به نظر می رسد این مؤسسه با بیماران محلی عمدتاً معالجه می کند - با شناخت جهانی ، احتمالاً این بیماران نیز از کشورهای دیگر هستند.

این دو سرور در معرض میزبانی در ایالات متحده بودند که اطلاعات کم و بیش یکسان دارند. اطلاعات موجود در سرورها دارای اطلاعات محرمانه از جمله نام های کامل ، شناسنامه و شماره گذرنامه های آرژانتینی ، ایمیل ، شماره تلفن ، مشخصات عمومی حرفه ها ، تاریخ تولد ، تابعیت و آدرس های بود. هزاران مدخل پزشکی با اطلاعات مربوط به قرار ملاقات ها و جراحی های احتمالی نیز یافت شد.

نشت اطلاعات پزشکی: پیامدهای چیست؟

نشت اطلاعات پزشکی نه تنها اطلاعات محرمانه شما را در تهاجم بزرگی از حریم خصوصی قرار می دهد - آنها همچنین آن را نشان می دهند. ممکن است هکرها و کلاهبرداران بتوانند اطلاعات شما را بدست آورند.

سرقت هویت

این با یک بانک اطلاعاتی که سوابق کامل PII (اطلاعات شخصی شناسایی شده) را دارند ، یک خطر بزرگ است. اگر یک کلاهبردار شماره شناسنامه دولتی (مانند SSN) ، نام کامل ، آدرس و تاریخ تولد خود را بدست آورد ، سرقت از هویت شما برای آنها آسان است.

کلاهبرداری فیشینگ و تلفن

این کلاهبرداری ها به اعتماد به نفس ظاهر شده اند و اعتقاد شما به اطلاعات شما امن است. هنگامی که یک کلاهبردار اطلاعات تماس شما را به دست آورد ، می تواند از PII به بیرون درز شما استفاده کند تا شما را متقاعد کند که روی یک لینک مشکوک کلیک کنید یا حتی اطلاعات بیشتری را از طریق تلفن امتحان کنید.

کلاهبرداران ماهر عمداً افراد آسیب پذیر را هدف قرار می دهند - کسانی که معتقد به یک معتبر هستند. - مشروط شدن از طریق ایمیل یا تماس تلفنی از کسی که اطلاعاتی در مورد وضعیت خود ، کلینیک مورد نظر در وی یا درمانی که دریافت می کند ، دریافت می کند.

باج خواهی

بیمارانی که می خواهند داروهای خود و یا درمان خود را مخفی نگه دارند ، می توانند در نتیجه داده ها باج خواهی شوند. نشت کلاهبرداران می دانند که افشای اطلاعات خاص می تواند امنیت مالی و یا حتی زندگی خانوادگی آنها را برای بیمار به همراه داشته باشد.

کلاهبرداری

کلاهبرداران می توانند از اطلاعاتی مانند اسکنهای بدون نسخه نسخه ها استفاده کنند و آنها را برای مقاصد کلاهبرداری تولید کنند. آنها همچنین می توانند از جزئیات PII که از نشت گرفته شده اند استفاده کنند تا وانمود کنند که بیمار هستند و مرتکب کلاهبرداری می شوند.

این به چه معنی است برای قربانیان نشت اطلاعات؟ موارد بیشتر:

HX Wellness Private Limited - باج گیری

مشاهدات پزشکی مانند اسکن و نتایج آزمایشگاه و جزئیات نسخه از سرور در معرض می تواند برای باج گیری بیماران استفاده شود - تعداد سوابق منتشر شده به کلاهبردار استخر بزرگی از قربانیان بالقوه.

تلفن همراه بهداشت تلفن - کلاهبرداری تلفنی

تعداد زیادی از بیماران شماره تلفن های خود را فاش کردند. شناسه بیمار نیز به همراه اطلاعاتی در مورد درمانها و نتایج آزمایش به بیرون در آمد. شناسه های بیمار را می توان با افراد مرتبط و داده های مورد استفاده برای برقراری اعتماد به تلفن ، ترغیب بیماران آسیب پذیر به تحویل اطلاعات بیشتر.

مؤسسه زالدیوار - کلاهبرداری و سرقت هویت

اطلاعات فاش شده شامل شماره شناسایی شخصی (DNI - شناسه و شماره گذرنامه های آرژانتین) و نام های کامل ، این قربانیان را به دلیل سرقت هویت و استفاده جعلی از آنها به عنوان اهداف اصلی تبدیل می کند.

2 راه دیگر برای حفظ امنیت اطلاعات شخصی شما

تضمین اینکه اطلاعات شما همیشه خواهد بود دشوار است. ایمن نگه داشته شود ، به خصوص اگر با شرکت های شخص ثالث به اشتراک گذاشته شود. مهم است که هوشیار با نظارت مداوم بر حساب های آنلاین خود باشید. 2 توصیه زیر را و همچنین توصیه های گزارش قبلی ما برای حفظ امنیت شخصی اطلاعات شخصی خود دنبال کنید.

1. رمزگذاری داده های خود به صورت آنلاین

وقتی اطلاعات حساس را در یک وب سایت یا برنامه به اشتراک می گذارید ، اطمینان حاصل کنید که اتصال رمزگذاری شده و ایمن است. آدرس اینترنتی وب سایت را برای "HTTPS" بررسی کنید زیرا این امر اطمینان حاصل می کند که ارتباط آنلاین شما رمزگذاری شده و یکپارچگی سایت را تضمین می کند. همچنین می توانید از VPN برای رمزگذاری تمام ترافیک اینترنت خود استفاده کنید - استفاده از هردو با هم دسترسی شخص ثالث یا هکرها دسترسی به اطلاعات شخصی شما را در حالی که در حال گذر است بسیار دشوار می کند.

2. اطلاعاتی را که در رسانه های اجتماعی به اشتراک می گذارید محدود کنید

اگر تخلف رخ دهد و کلاهبرداری اطلاعات شما را در دست داشته باشد ، فرصتی وجود دارد که آنها بتوانند از آن استفاده کنند تا بتوانند شما را از طریق حساب های رسانه اجتماعی خود پیدا کنند. حساب های خود را خصوصی نگه دارید ، فقط افرادی را که می شناسید اضافه کنید و از این امر غافل نشوید.

چه کسی WizCase است؟

WizCase در خط مقدم صنعت امنیت سایبر است. تیم امنیتی وب اختصاصی ما به سختی کار می کند تا در صورت مشاهده نشت ، شرکت مطلع شود تا آنها بتوانند نقض را تضمین کرده و داده های کاربر را ایمن نگه دارند.

امنیت داده ها همیشه کار آسانی نیست زیرا شرکت های درگیر تمایل دارند. از هشدارهای ما صرفنظر کنید در حالی که ما در حال کار بر روی این تحقیق بودیم ، به Dissent Doe رسیدیم که به اطمینان حاصل شد که داده ها از امنیت برخوردار هستند.

از نقض در صنعت میهمان نوازی گرفته تا برنامه های دوستیابی و قرار گرفتن در وب های آسیب پذیر ، تیم تحقیق ما این خبر را به اطلاع مردم می رساند. بنابراین همه ما می توانیم از یک زندگی دیجیتالی ایمن تر لذت ببریم.

فیلترشکن پرسرعت

پرکردن به روز رسانی: موج دار شدن و خط تیره هستند نمایش صعودی ادامه

پرکردن به روز رسانی: موج دار شدن و خط تیره هستند نمایش صعودی ادامه

cryptos بسیاری از این هفته در قرمز به عنوان سنگین سود گرفتن آغاز آغاز. برای کسانی که اعتیاد به مواد مخدره میان تجمع برک آوت خرید قیمت اقدام فاجعه بار شده اند. بسیاری از altcoin جفت اند کاهش یافته است بیش از 20% از بالای این تجمع. خوشبختانه در تجارت، شما فقط از دست دادن پول هنگامی که شما […]

پست رمزنگاری به روز رسانی: موج دار شدن و خط تیره هستند نمایش صعودی ادامه در اول Hacked ظاهر شد: هک مالی .

فیلترشکن پرسرعت

پرکردن به روز رسانی: الگوهای ادامه صعودی برای Lisk و امواج

cryptocurrencies عمده جمعه دیوانه با موج دار شدن شاید در مرکز توجه بود. XRP بیش از 24 ساعت دو برابر شده و سکه تا 3 برابر کردن آن کم از اوایل این ماه ها قبل از ورود به اصلاح در نیمه دوم روز بود. حتی در حالی که ETH نیز آمار بالا تقریبا سه هفته در میان تجمع گسترده در بخش موج دار شدن به طور خلاصه بیش از Ethereum به عنوان بزرگترین سکه بازار سرمایه در زمان.

XRP/USDT، 4 ساعته نمودار تحلیل

XRP مستقر سطح $0.50 نزدیک بازار درپوش ETH اما کوتاه مدت سکه شدت overbought است و حتی اگر سکه مدیریت برگزاری دو بار به آن ستاره ای قلاب به منطقه 0.42 $-$ 0.46 هنوز به احتمال بسیار زیاد است سود و روند افزایش دراز مدت را وارد کنید. در حال حاضر، تغییر روند دراز مدت, با وجود حرکت صعودی بزرگ با بسیاری از بخش همچنان در روند بلند مدت نزولی بودن تایید نشده است.

که سیگنال خرید کوتاه مدت است هنوز هم دست نخورده در مدل ما روند و خوانش تشخیص باید پاک کنید، معامله گران معاملات جدید را وارد کنید دوباره می گفت:. در حالی که مقاومت پیش رو نزدیک 0.57 $0.64 و 0.75 $ است سطوح حمایت نزدیک $0.54 $0.51، یافت می شود.

BTC/دلار 4 ساعته نمودار تجزیه و تحلیل

Bitcoin کردم تا 6750 دلار دیروز اما تا کنون آن موفق به غلبه بر مقاومت منطقه نزدیک آن سطح قیمت و سکه در اصلاح کم عمق و کوتاه مدت معامله کن. BTC باید اقامت بالا پشتیبانی $6500 برای دزدی از پس از خروش موج دار شدن را حفظ و دو در سیگنال فروش در مدل روند ما باقی می ماند.

این واقعیت است که ارتباط هنوز بین سکه کاهش علامت مثبت اما تصویر خشن به طور کلی در بخش و Bitcoin در نزدیکی به منطقه کلیدی دراز مدت هنوز حکم احتیاط اینجا. بیشتر مقاومت در حالی که هنوز هم پشتیبانی زیر $6500 مناطق پیش نزدیک به 7000 $ و بین 7200 $ و $7300، حال که در بر داشت 6275 $، $6000، و 5850 $ در نزدیکی.

Altcoins جلو و عقب با موج دار شدن و کوتاه مدت راه اندازی هنوز امیدوار

ETH/دلار 4 ساعته نمودار تجزیه و تحلیل

Ethereum در نهایت شکست سطح حمایت/مقاومت کلید 235 دلار لطف روز گذشته تظاهرات گسترده و سکه عمده بعدی رسیده مقاومت منطقه نزدیک به 260 دلار پس از حرکت صعودی انتظار می رود. از آنجا که روند بلند مدت نزولی به وضوح هنوز بنابراین معامله گران باید مواضع خود را کاهش دهد، هم غالب روندها کاهش دور نیست.

Test پایین هنوز هم در کارت است در هفته آینده و سکه در بلند مدت فروش سیگنال با وجود تظاهرات کوتاه مدت باقی مانده است.  پشتیبانی نزدیک 200 $، $180، یافت که کم نزدیک به 170 $ و آن 160 دلار، در حالی که بیشتر مقاومت 275 $ و $ $280 300 دلار که پیش رو است.

ستاره ای/USDT، 4 ساعته نمودار

ستاره ای بود میان قوی ترین سکه در تجمع دیروز زیر موج دار شدن بالاتر است، اما در حال حاضر آن را تست منطقه کلیدی حمایت/مقاومت بین $0.2375 و $0.25 پس از ورود اصلاح همراه با بازار گسترده تر.

که از شکستن در ستاره ای دست نخورده است و معامله گران می رسند، به مواضع خود در اینجا گفت:. در حالی که بیشتر مقاومت پیش رو است در نزدیکی $0.2650 و $0.2850 سطوح حمایت نزدیک $0.21 $0.1930 و $0.1830، یافت می شود.

تصویر برجسته از Shutterstock

سلب مسئولیت: تحلیلگر صاحب cryptocurrencies. او دارای سرمایه گذاری در سکه ها موقعیت اما در کوتاه مدت و یا معامله در روز درگیر می کند و او را نگه ندارد موقعیت های کوتاه مدت را در هر یک از سکه ها.

فیلترشکن پرسرعت

Monero (XMR) ممکن است ادامه آن تجمع

Monero (XMR) ممکن است ادامه آن تجمع

در تاریخ چهارشنبه، سپتامبر 5 Monero کاهش برابر دلار حدود $138.06 بودن معامله می شود. به طور کلی، XMR بسیار خوب پیش تا کنون این ماه; آن آغاز شده در آگوست 31 دواير و حرکت به نظر می رسد اگر چه خریداران به تازگی، کمی کمتر فعال کردم به اینجا بماند، کارشناس ارشد می گوید که […]

پست Monero (XMR) ممکن است ادامه آن تجمع اول در Hacked به نظر می رسد : امور مالی هک .

فیلترشکن پرسرعت

Holo نشانه ادامه معراج سریع: قیمت شود دیده 131 درصد رشد در طول هفته

cryptocurrency بازار به نظر می رسد در مسیر پس از اصلاح جزئی در تاریخ پنجشنبه، با تمام دارایی های عمده رزرو سود 24 ساعته به عنوان روز کارگر شروع تعطیلات آخر هفته.

Cryptocurrency

به روز رسانی قیمت به طور کامل از جدید ترین قسمت مجموعه روز پنجشنبه با bitcoin altcoins و نشانه های فشار بالاتر در آخر هفته تجارت بازیافت شود. ترکیب ارزش همه ارزهای دیجیتال در گردش خون بالا نزدیک 233 تریلیون دلار روز شنبه برای بدست آوردن حدود 4% با توجه به CoinMarketCap رسید. از نزدیک 220 تریلیون دلار در روز پنج شنبه bottoming، بازار 5/5 درصد شده است.

Cryptocurrencies bitcoin برای بخش عمده ای از این تجمع به جز; به جز BTC بازار 6 تریلیون دلار افزایش یافت به 110 تریلیون دلار. در نتیجه، bitcoin در کل بازار سهم 52.6 ٪ از بالا 53.3% در طول جلسه قبلی نیز با کاهش.

قیمت bitcoin را به تجارت در محدوده پس از 7.000 $ خرید روز جمعه به مصرف دوباره ادامه می دهد. نویسنده گزارش جمعه که 50 روز میانگین متحرک همگرایی در 200 روزه کارشناسی ارشد bitcoin را بازیابی آخرین خطر واژگونی نزولی کاهش می یابد.

آن زمان فشار BTC 1.4 ٪ به $7.048 به دست آورده بودند.

برای بهترین انجام altcoins, یکی از حال به خارج ده بالا رفتن. Monero و داش cryptos 11 و 12 رتبه بندی توسط بازار درپوش، دو رقم روز شنبه افزایش یافت. Monero را XMR آور است پس از پیش بینی گروه مشاوره ICO رودخانه، این امر می تواند بهترین رمزنگاری انجام بیش از ده سال آینده. XMR در حال حاضر در $119, 10.2 درصد به دست داشتن نشسته.

افزایش 14.4 ٪ به $212 میان گزارش تصویب افزایش در ونزوئلا، جمهوری های سوسیالیستی در حال حاضر در throes بحران اقتصادی و انسانی نسل فاصله.

کاهش تغییرات قیمت

اگر چه 2018 سال فرار برای cryptocurrencies شده است، بازار پیشرفت قابل توجهی در تعداد جلو از جمله ثبات قيمت در مبادلات عمده نشان داده است. با توجه به SFOX، cryptocurrency تکنولوژی شرکت بازرگانی 2018 کاهش تغییرات قیمت در صرافی های دیجیتال دیده می شود. شرکت علاقه رو به رشد سازمانی در cryptocurrency را به عنوان دلیل اولیه برای این تغییر مهم اشاره کرد.

“قبل از سازمانی شرکت فعالانه تجاری رمزنگاری یا اختلاف قیمت bitcoin به شدت درگیر (قبل از سال 2018) مبادلات متنوع تا ارتفاع 4.5% بودند” گفت: دنی کیم سر رشد آن SFOX، [کسبوکارخودیبهگزارش.

به عنوان SFOX ذکر است، قیمت کمتر تنوع معنی ثبات بیشتری برای دارایی های دیجیتال مانند bitcoin که نهایت تصویب میان بازرگانان را تقویت می.

اگر تصویب نهادی است کلید به کاهش تنوع قيمت.، پس دلیلی برای باور به بازار حتی تثبیت خواهد شد در سال های آینده بیشتر. ماه گذشته، نیویورک بورس اوراق بهادار سرمایه گذاری رمزنگاری جدید بین قاره ای اپراتور اعلام هدف تصویب کرد که سطح سرمایه گذار و مصرف کننده. در حدود همان زمان Boerse Stuttgar t-آلمان بزرگترین بورس اوراق بهادار گفت: آن پرتاب جدید پلت فرم cryptocurrency.

به عنوان فن آوری های جدید جذب بیشتر دلالان و بازار سازندگان به برابر طبق کیم، شرکت های بازرگانی (hft این) با فرکانس بالا در این محیط شکوفا می تواند.

“برخی از شرکت های hft این از رمزنگاری 2014 معامله شده است، اما به دلیل نبود زیرساخت وجود دارد خود را محدود. اغلب اگر نه همه hft این شرکت نیاز به اتصال ثابت که ارز به منظور تجارت کارآمد، “، به نقل از کسب و کار خودی گفت. “تبادل پرکردن اتصال ثابت تا همین اواخر ارائه نشده.”

سلب مسئولیت: نویسنده صاحب bitcoin، Ethereum و دیگر cryptocurrencies. او موقعیت سرمایه گذاری در سکه های اما شرکت در کوتاه مدت و یا معامله در روز.

تصویر ویژه نیت Shutterstock.

فیلترشکن پرسرعت