Логины, пароли и результаты анализов едва не утекли в интернет

894 просмотров
0
Ратель
Вторник, 18 Фев 2020, 18:00

Удалось предотвратить массовую утечку персональных данных и медицинских лабораторных исследований

В рамках меморандума о сотрудничестве между ТОО NitroTeam и Службой реагирования на компьютерные инциденты РГП "ГТС" совместно была выявлена и устранена уязвимость на портале одной из медицинских компаний, сообщает "KZ-CERT".

Уязвимость связана с неправильной конфигурацией сервера компании. Таким образом, любой пользователь сегмента Интернет мог получить доступ к логину и паролю пациента, которые авторизовались в системе. А доступ в системе предоставлял возможность просмотреть все данные о пациенте, включая результаты анализов, ФИО, адрес, номер телефона и email. Хотелось бы отметить, что данные логина и пароля содержались в открытом виде, что вновь-таки идет в разрез с политикой информационной безопасности.

Ввиду популярности данной компании масштабы возможной утечки представить сложно. Однако можно уверенно сказать о том, что совместными усилиями была предотвращена массовая компрометация персональных данных и лабораторных исследований.

Технические подробности, так же, как и название компании, не будут раскрыты.

Фото: excitech.co.uk.

Депутат мажилиса
Я за стабильность. Именно за настоящую, а не декоративную. Но стабильность – это не когда одних и тех же лиц пересаживают из кресла в кресло. Это не стабильность, это круговорот должностей в природе. Если после такого резонансного скандала люди без публичной оценки, без внятных выводов снова оказываются в системе, это говорит не об устойчивости, а о том, что ответственность у нас всё ещё носит временный характер. Сегодня ушли, завтра вернулись. Стабильность так не строится, - опубликовано на Informburo.kz
Марат Шибутов: «Это далеко не последний террористический акт, направленный по религиозным мотивам против евреев»
Может настать время, когда придётся спасать от беженцев тех, кто ратует за их приём
Для Казахстана, Кыргызстана и Таджикистана ОДКБ – механизм, призванный предотвращать внутреннюю дестабилизацию
Для Минска ОДКБ выступает институтом, укрепляющим военно-политическое сближение с Москвой
Командный шаг Президента: что меняет назначение Айбека Смадиярова
Впервые во главе внутренней политики оказался кадровый дипломат и медийщик
Повышение Балаевой: гуманитарный блок получает расширенные функции
Назначение министра культуры и информации вице-премьером вписывается в обновлённую архитектуру внутренней политики
КазМунайГаз – аэропорты Казахстана не готовы к переходу на «зелёное» авиатопливо
До чего довели дискуссии вокруг возможного перехода с традиционного авиационного топлива на SAF
Предложить США ничего не могут, а для России и Китая ставки слишком высоки
Экспертная оценка встречи Дональда Трампа с Си Цзиньпином в Южной Корее
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Станет ли озеро Балхаш зоной туризма?
В Карагандинской области создают туристическую индустриальную зону
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
От запрета фонограмм до аттестации школ
Почему гуманитарная реформа рискует остаться на бумаге
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
КазМунайГаз – аэропорты Казахстана не готовы к переходу на «зелёное» авиатопливо
До чего довели дискуссии вокруг возможного перехода с традиционного авиационного топлива на SAF
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
Три больших трека в сотрудничестве Казахстана и США
Для казахстанской стороны критически важно, чтобы санкции не были барьером