2,7 млн пацієнтів під загрозою через відкриту базу MongoDB

3 червня 2025 1 хвилина Автор: Newsman

Через помилку в конфігурації бази даних відкрито доступ до 2,7 млн медичних профілів пацієнтів у США та 8,8 млн записів про прийоми.

Команда дослідників виявила незахищену базу даних MongoDB, яка містила персональні медичні дані американських пацієнтів. Усього було викрито 2,7 млн записів пацієнтів і 8,8 млн записів про медичні прийоми. Хоча офіційно джерело витоку не підтверджено, ознаки вказують на компанію Gargle, яка надає маркетингові та ІТ-послуги стоматологічним клінікам. Дані містили ПІБ, дати народження, email, телефони, адреси, гендер, ID-карти, записи прийомів і навіть платіжні дані. Після інформування компанії витік було усунено, але коментарів вона поки не надала.

MongoDB — популярна база даних, яку часто залишають відкритою через помилки в конфігурації. Подібні інциденти трапляються в багатьох сферах, але особливо небезпечні в медицині, адже компанії, що працюють із пацієнтськими даними, зобов’язані дотримуватися стандартів HIPAA. Витік показав, наскільки ризикованим є залучення третіх сторін до обробки чутливої інформації. Gargle, хоча й не є медичним провайдером, мала доступ до інструментів онлайн-запису, спілкування з пацієнтами та платіжної інтеграції.

Масштабний витік вчергове показав слабкі місця в ІТ-інфраструктурі медичного сектору. Компанії, які навіть опосередковано обробляють медичні дані, повинні дотримуватися жорстких стандартів кібербезпеки. Пацієнтам рекомендується слідкувати за підозрілими медичними рахунками, уникати фішингових повідомлень і розглянути підписку на моніторинг особистих даних.

Інші статті по темі
Новини
Читати далі
ГУЛАГ для дітей: як росія перетворює викрадених українських підлітків на солдатів
Канадська компанія Hala Systems разом із Save Ukraine виявила 136 об’єктів у Росії та на окупованих територіях, де утримують викрадених українських дітей. Частина з них проходить навчання в таборах "Юнармії", де дітей з 8 років вчать збирати зброю та готують до участі у війні проти України.
54
Новини
Читати далі
WhatsApp тепер без номера. Месенджер впроваджує користувацькі @юзернейми для безпечнішого спілкування
WhatsApp готується до запуску нового функціоналу – імен користувачів, які дозволять спілкуватися без обміну номерами телефонів. Завдяки цій опції месенджер приєднується до тренду на анонімну та безпечну комунікацію, який уже реалізований у Telegram і Signal. Нововведення зміцнює конфіденційність, полегшує участь у публічних групах і відповідає запиту користувачів Gen Z на більший контроль над персональними даними.
53
Новини
Читати далі
Атака на Cartier — дані клієнтів люксового бренду в руках хакерів
У червні 2025 року Cartier підтвердив кібератаку, в результаті якої зловмисники отримали доступ до особистих даних клієнтів: імен, електронних адрес і країн проживання. Це вже третій аналогічний випадок серед fashion-брендів після атак на Adidas та Dior. Компанія запевнила, що платіжні дані не постраждали, проте попередила про можливі фішингові спроби. Інцидент підкреслює актуальність кіберзахисту у сфері люксової торгівлі та високий ризик для VIP-клієнтів.
80
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.
OSZAR »