热门搜索词

热门文章

  • [公告]4月19日天津电信机房割接通知

    接天津电信通知,将于北京时间2024-4-19 02:00至2024-4-19 06:00对天津电信机房进行割接维护,涉及 IP段42.81.219.0/25 、240e:928:501:9::/96。

  • [公告]4月25日知道创宇云防御节点更新...

    为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,部分节点IP将不再提供服务,涉及IPv4网段:111.47.226.0/24、118.212.233.0/24、117.23.61.0/24、116.211.155.0/24,IPv6网段:2409:8C4D:5200:000C::/64、240E:0954:0000:0010::/64、240E:095C:2003:0008::/64、2408:874C::/60。

  • [公告]4月12日株洲联通机房割接通知

    接湖南联通通知,将于北京时间2024-04-12 00:00至2024-04-12 04:00对株洲联通机房进行割接维护,涉及 IP段 119.39.205.0/25、2408:8752:100:4:0:1::/96。

关注知道创宇云防御

获取最新安全动态

医疗软件公司MedEvolve因服务器漏洞致20多万患者信息泄露

来源:知道创宇云防御 2018.07.18

在过去的几个月里,我们看到了数据泄露事件发生频率的激增,同时也看到了针对对医疗行业的网络攻击显著增加。在上周,另一起医疗数据泄露事件导致了患者的个人信息遭到曝光,并且所涉及的患者数量超过了20万。

MedEvolve导致20万患者面临数据泄露

MedEvolve是一家美国阿肯色州的医疗软件公司。根据2018年7月10日发布的一份新闻稿,MedEvolve面临数据泄露,暴露了患者的个人信息。在2018年5月11日,当该公司的工作人员在一个FTP服务器上发现了一个包含患者数据的文件后,他们注意到了这个漏洞。值得注意的是,这个文件可以被任何人访问。

MedEvolve表示,在2018年3月29日到2018年5月4日期间,该文件都是可以被公开访问。他们同时也指出,曾经就有人在2018年3月29日对该文件进行了非法访问。

数据泄露在5月份就已经被第三方披露

尽管该公司在2018年7月10日才披露了这起数据泄露事件,但实际上,databreach[.]net早已经在5月份就发布了这一消息。根据他们在2018年5月16日发表的博客文章,他们的研究人员发现了一个属于MedEvolve公司的在线暴露FTP服务器,其中包含了一个存储有20.5万名患者个人信息的文件。

尽管databreach[.]net明确宣布遭泄露数据的确切数量为20.5万条,但在MedEvolve的新闻稿中并未透露任何此类数据。

MedEvolve表示,他们已经聘请了第三方安全专家对此事进行详尽的调查,且通知了其中部分受到事件影响的患者,并会向他们提供为期两年的TransUnion(环联公司,美国三大信用报告机构之一)信用监控服务。

来源:黑客视界

 

售前支持

400-161-0866

联系企业微信客服