在过去的几个月里,我们看到了数据泄露事件发生频率的激增,同时也看到了针对对医疗行业的网络攻击显著增加。在上周,另一起医疗数据泄露事件导致了患者的个人信息遭到曝光,并且所涉及的患者数量超过了20万。
MedEvolve是一家美国阿肯色州的医疗软件公司。根据2018年7月10日发布的一份新闻稿,MedEvolve面临数据泄露,暴露了患者的个人信息。在2018年5月11日,当该公司的工作人员在一个FTP服务器上发现了一个包含患者数据的文件后,他们注意到了这个漏洞。值得注意的是,这个文件可以被任何人访问。
MedEvolve表示,在2018年3月29日到2018年5月4日期间,该文件都是可以被公开访问。他们同时也指出,曾经就有人在2018年3月29日对该文件进行了非法访问。
尽管该公司在2018年7月10日才披露了这起数据泄露事件,但实际上,databreach[.]net早已经在5月份就发布了这一消息。根据他们在2018年5月16日发表的博客文章,他们的研究人员发现了一个属于MedEvolve公司的在线暴露FTP服务器,其中包含了一个存储有20.5万名患者个人信息的文件。
尽管databreach[.]net明确宣布遭泄露数据的确切数量为20.5万条,但在MedEvolve的新闻稿中并未透露任何此类数据。
MedEvolve表示,他们已经聘请了第三方安全专家对此事进行详尽的调查,且通知了其中部分受到事件影响的患者,并会向他们提供为期两年的TransUnion(环联公司,美国三大信用报告机构之一)信用监控服务。
扫一扫或点击进入“上海奥航智能科技有限公司”官网:www.aohsmart.com 扫一扫或点击进入“中国移动安全信息网”:cn-mobi.com
免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。