image

Kliniek VS lekt patiëntgegevens en echo's van baby's

woensdag 21 december 2016, 09:59 door Redactie, 3 reacties

Een medische kliniek in Texas die echo's bij zwangere vrouwen uitvoert heeft de gegevens van meer dan 1000 patiënten gelekt, alsmede allerlei echo's van baby's. De gegevens waren voor iedereen toegankelijk via het internet. Het bedrijf bleek een server via het Rsync-protocol te klonen en had een poort die toegang tot de machine gaf openstaan. De server werd vervolgens door zoekmachine Shodan geïndexeerd.

De server bleek allerlei gegevens te bevatten, zoals namen, geboortedata, adresgegevens, e-mailadressen, telefoonnummers, verwachte geboortedatum, aantal weken zwanger, naam van dokter, betaalmethode en een formulier waarin vrouwen werd gevraagd of hun naam en echo voor de website of advertentiedoeleinden mocht worden gebruikt. In totaal bleek de server de bestanden van meer dan 1000 patiënten te bevatten die teruggingen tot 2012.

Als er op de echo's afwijkingen werden waargenomen stuurde het bedrijf een brief naar de arts van de patiënt. Ook deze brieven stonden op de onbeveiligde server. Verder ontdekten onderzoekers ook nog gegevens van het personeel van de kliniek en een bestand met onversleutelde wachtwoorden. De onderzoekers waarschuwden de kliniek, maar kregen nooit een reactie. Inmiddels is het probleem echter opgelost, zo meldt Databreaches.net.

"Gebaseerd op ons onderzoek merken we dat het remote synchronisatieprotocol (rsync) één van de grootste veiligheidsdreigingen is. Het klonen van belangrijke servers via onbeveiligde rsync maakt data, bestanden en mappen kwetsbaar voor ransomware, injecties of uitvoerbare bestanden. In veel gevallen zijn de mappen beschrijfbaar en kunnen ze op afstand worden verwijderd", aldus onderzoekers van Kromtech Security die het probleem ontdekten.

Reacties (3)
21-12-2016, 10:09 door Anoniem
Terwijl je rsync makkelijk door een ssh-tunnel kan laten lopen, waar je vervolgens met acl's een hoop kan instellen.
21-12-2016, 11:44 door Anoniem
Door Anoniem: Terwijl je rsync makkelijk door een ssh-tunnel kan laten lopen, waar je vervolgens met acl's een hoop kan instellen.
En even reageren op zo'n melding zou ook wel getuigen van een bepaalde professionaliteit.
21-12-2016, 23:21 door Anoniem
Kromtech Security??

Ring ringgggggg, zeg kennen wij u niet ergens van?
Daar lijkt het wel op.
In ieder geval Mac gebruikers die het meest gehate stukje software "MacKeeper" kennen.

Eigenlijk kan je er ook niet omheen als je met een Mac het net opgaat zonder advertentieblocker, je wordt doodgegooid met advertenties voor deze software die je het best ver van je Mac's kan houden.
Tenzij je het leuk vind om mee te doen aan een class action tegen de aanbieders ervan wegens misleiding met brakke software.

Laat nou net de aanbieder van die uitermate discutabele c.q. zwaar bediscussieerde software ongeveer dezelfde naam hebben.
Makkelijk te onthouden ook voor ons met een ezelsbruggetje , krom (is niet recht en niet-oké).
Zou het dezelfde club zijn die aan publieke imago verbetering werkt?

MacKeeper
https://en.wikipedia.org/wiki/MacKeeper
en vele 1000-en andere links
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.