- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Breach expõe quase 1M de SSNs e dados de saúde de pacientes

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — O Ohio Medical Alliance revelou uma vulnerabilidade crítica em sua base de dados, expondo informações sensíveis de quase um milhão de pacientes. A falha, descoberta por Jeremiah Fowler, envolveu registros que continham dados pessoais sem segurança adequada, incluindo números de Segurança Social (SSNs) e informações médicas confidenciais.

Incidente e vulnerabilidade

O incidente ocorreu devido à existência de duas bases de dados mal configuradas e desprotegidas, que foram deixadas abertas sem criptografia ou proteção por senha. Fowler, um pesquisador de segurança cibernética, encontrou 957.434 registros armazenados em 323 GB de dados, detalhando informações como nomes, datas de nascimento, endereços residenciais e imagens de carteiras de motorista. Muitas dessas informações estavam organizadas em pastas com os nomes dos pacientes, o que facilitou o acesso indevido.

A proteção inadequada de bases de dados sensíveis é um vetor de ataque crítico que pode levar a compromissos sérios de privacidade.
(“Poorly protected sensitive databases are a critical attack vector that can lead to serious privacy breaches.”)

— Jeremiah Fowler, Pesquisador de Segurança

Impacto e resposta

O impacto deste vazamento é significativo e potencialmente devastador. A exposição de SSNs e informações médicas pode resultar em roubos de identidade e fraudes financeiras. Além disso, os registros de avaliações psiquiátricas podem sujeitar os pacientes a discriminação ou assédio, especialmente considerando a natureza sensível de condições como Transtorno de Estresse Pós-Traumático (PTSD) e ansiedade. Após a notificação do incidente, o acesso público aos dados foi restrito, mas a falta de resposta direta à divulgação de Fowler levanta preocupações sobre a gestão dos dados e a duração da exposição.

Ao expor informações de saúde mental, os pacientes podem ser alvo de discriminação e problemas pessoais graves.
(“By exposing mental health information, patients may become targets of discrimination and serious personal issues.”)

— Jeremiah Fowler, Pesquisador de Segurança

Mitigações recomendadas

Para mitigar riscos similares no futuro, recomenda-se a implementação de políticas rigorosas de proteção de dados. Isso inclui a adoção de criptografia para dados em repouso e em trânsito, além de exigir autenticação de múltiplos fatores para acesso a sistemas críticos. A realização de auditorias regulares de segurança nas bases de dados pode ajudar a identificar e corrigir vulnerabilidades antes que sejam exploradas. Além disso, a capacitação contínua dos funcionários em práticas de segurança cibernética é essencial para prevenir erros humanos que podem levar a exposições de dados.

Os riscos residuais deste incidente indicam a necessidade de um foco renovado em práticas de segurança, especialmente em setores que lidam com informações extremamente sensíveis e pessoais. Uma resposta proativa e educacional é crucial para proteger a integridade dos dados dos pacientes. A continuidade da vigilância e a entrega de patches de segurança devem ser priorizadas para garantir a segurança futura dos sistemas.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!