ALLERTA PERICOLI INFORMATICI

45ml di file di informazioni personali sanitarie esposte online in ospedali e centri medici di tutto il mondo

45ML DI FILE DI INFORMAZIONI PERSONALI SANITARIE ESPOSTE ONLINE IN OSPEDALI E CENTRI MEDICI DI TUTTO IL MONDO
Scritto da gestore

Incredibile ma vero ! Sono stati trovati oltre 45 milioni di file di imaging mediche, inclusi raggi X e scansioni TC, su server non protetti con connessione a Internet e accessibili a chiunque in tutto il mondo.

La scoperta dei dati trapelati da ospedali e centri medici di tutto il mondo è stata il risultato dell’indagine di sei mesi del team di ricerca  di  CybelAngel  su Network Attached Storage (NAS) e Digital Imaging and Communications in Medicine (DICOM). L’indagine ha portato alla luce milioni di immagini uniche archiviate su oltre 2.140 server non protetti situati in 67 paesi del mondo.

Intermezzo promozionale ... continua la lettura dopo il box:

Tuttavia, a peggiorare le cose, alcune immagini includevano dozzine di righe di metadati per record che rivelano informazioni personali identificabili (PII) come nomi, date di nascita, indirizzi e informazioni sanitarie personali che indicano l’altezza, il peso e persino la diagnosi del paziente.

La somma di tutti i dati potrebbe consentire agli autori delle minacce con intenti dannosi di creare un ritratto completo dei loro potenziali bersagli. Ciò potrebbe portare i pazienti interessati a diventare vittime di furto di  identità,  phishing , estorsione,   frode finanziaria e di altro tipo. In alternativa, i criminali informatici potrebbero anche vendere i dati sui marketplace del dark web.

“Questa è una scoperta preoccupante e dimostra che devono essere messi in atto processi di sicurezza più rigorosi per proteggere il modo in cui i dati medici sensibili vengono condivisi e archiviati dagli operatori sanitari. Un equilibrio tra sicurezza e accessibilità è fondamentale per evitare che le perdite diventino una grave violazione dei dati “, ha affermato David  Sygula,  analista senior della sicurezza informatica presso  Cybel  Angel.

Poiché alcune delle istituzioni mediche si trovano nell’Unione europea (UE), sono soggette al regolamento generale sulla protezione dei dati dell’UE  , il che significa che la mancata protezione dei dati sensibili dei pazienti potrebbe portare a sanzioni e azioni legali.

Database con connessione a Internet non configurati in modo errato e non protetti difficilmente possono essere considerati un evento raro. L’indagine potrebbe portare echi di un incidente simile di cui abbiamo parlato all’inizio di quest’anno che ha coinvolto  foto di chirurgia plastica sensibili esposte online.

Fonte : https://www.welivesecurity.com/2020/12/15/medical-scans-exposed-online/

Informatica in Azienda diretta dal Dott. Emanuel Celano

Intermezzo promozionale ... continua la lettura dopo il box:

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi più interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciò significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilità i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine più popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!