Рубрики Новости

Произошла утечка базы данных клиентов скорой помощи в Подмосковье

В открытом доступе в интернете появилась база данных о клиентах скорой помощи в Мытищах, Дмитрове, Долгопрудном, Королеве, Балашихе.

Документ, хранящийся на файлообменнике, объемом 17,8 Гбайт содержит имена клиентов и подробности вызовов скорой помощи в Подмосковье.

В частности можно узнать:

  • имя вызвавшего скорую помощь,
  • контактный телефон,
  • адрес вызова,
  • дата и время вызова,
  • описание состояния пациента по прибытию врачей.

В пресс-службе департамента города Москвы обратили внимание на то, что в опубликованных данных указаны областные подстанции скорой помощи. РБК направил запрос в минздрав Московской области.

В компании Group-IB пояснили РБК, что утечка произошла через систему управления базами данных MongoDB. «В том, что такая база утекла, нет ничего удивительного, поскольку она находилась практически в открытом доступе и не требовала авторизации или других настроек безопасности, — рассказала РБК Анастасия Тихонова, руководитель группы исследования сложных угроз компании Group-IB. — Существуют различные специализированные поисковики, которые показывают доступные базы данных, к которым можно подключиться. Многие хакерские группы или исследователи сканируют адреса и ищут подобные открытые базы данных (как Mongo). Мало того, что это не слишком этично, но зачастую весьма рискованно. Опасность в том, что после утечки и обнародования подобных баз этими данными могут воспользоваться злоумышленники».

В Group-IB добавляют, что распространение базы приписывают группе THack3forU — украинским хактивистам (активисты, использующие взлом компьютерных сетей для продвижения идеологии свободы слова и политических свобод), которые, как предположили в компании, хотели таким образом привлечь к себе внимание. Серверы MongoDB часто подвержены взломам из-за неправильной настройки, и хакеры иногда оставляют здесь свои послания и призывы.

Related Post

«Это очень серьезный инцидент, который показал недостаточное внимание к защите медицинской информации, — считает Антон Фишман, руководитель департамента системных решений Group-IB. — Медицинские данные являются наиболее критичным типом персональных данных, которые необходимо серьезно защищать и хранить только на территории страны. В данном случае налицо сразу несколько нарушений — ФЗ-152 «О персональных данных », приказа ФСТЭК №21, постановления правительства 1119, постановления правительства 687 и методических рекомендаций для медицинских учреждений. Тот факт, что в данном случае используется система, в которой все данные открыты и хранятся не в России, показывает, что и ее разработка и приемка не учитывали требования законодательства».

По словам РБК аналитик группы компаний InfoWatch Андрей Арсентьев считает, что причиной утечки стало то, что оператор оставил незащищенным облачный сервер MongoDB, забыв защитить паролем. Он подтвердил, что в этом случае открытый сервер можно было обнаружить с помощью специализированных поисковиков.

«В данном случае, к сожалению, мы говорим именно о втором варианте: сервер был обнаружен украинскими хакерами. Дополнительный драматизм ситуации придает то, что киберпреступники используют утечку в грязных политических целях», — добавил эксперт.

Денис Легезо, антивирусный эксперт «Лаборатории Касперского», подчеркнул, что ключевой проблемой в этой ситуации стало невнимание администраторов к настройкам безопасности.

«Администраторы обязательно должны иметь это в виду, не оставлять настройки по умолчанию, не открывать лишние порты, обновлять ПО, следить за журналами событий и найденными уязвимостями», — пояснил он.

AMSRUS

C 2014 года amsrus.ru

Share
Автор

Недавнее:

2024 год станет годом перехода для Audi

Audi: непростой первый квартал 2024 года Read More

2 дня назад

Tesla vs Tesla

Американский автопроизводитель подал в суд на индийского тезку Read More

2 дня назад

Bentley изобрела симулятор вождения

Bentley Motors представила новый компактный симулятор вождения для разработки автомобилей, который значительно сократит необходимость в… Read More

3 дня назад

Успешные испытания Chery Tiggo 9 PHEV и Chery Arrizo 8 PHEV

Chery организовала публичные испытания Tiggo 9 PHEV и Arrizo 8 PHEV Read More

3 дня назад

Новые версии Foton Toano и Tunland G7

Новые версии Foton Toano и Tunland G7 представлены на выставке «Нефтегаз – 2024» Read More

3 дня назад

Jaecoo: Революция в автомобильной индустрии с гибридными кроссоверами и глобальным экспансионизмом

На Пекинском международном автосалоне Jaecoo представила две новейшие гибридные модели, открывая новую эпоху в своем… Read More

7 дней назад