天创培训:您身边的信息安全培训专家!
行业动态
医疗软件公司MedEvolve因服务器漏洞致20多万患者信息泄露

医疗软件公司MedEvolve因服务器漏洞致20多万患者信息泄露

在过去的几个月里,我们看到了数据泄露事件发生频率的激增,同时也看到了针对对医疗行业的网络攻击显著增加。在上周,另一起医疗数据泄露事件导致了患者的个人信息遭到曝光,并且所涉及的患者数量超过了20万。

MedEvolve导致20万患者面临数据泄露

MedEvolve是一家美国阿肯色州的医疗软件公司。根据2018年7月10日发布的一份新闻稿,MedEvolve面临数据泄露,暴露了患者的个人信息。在2018年5月11日,当该公司的工作人员在一个FTP服务器上发现了一个包含患者数据的文件后,他们注意到了这个漏洞。值得注意的是,这个文件可以被任何人访问。

MedEvolve表示,在2018年3月29日到2018年5月4日期间,该文件都是可以被公开访问。他们同时也指出,曾经就有人在2018年3月29日对该文件进行了非法访问。

数据泄露在5月份就已经被第三方披露

尽管该公司在2018年7月10日才披露了这起数据泄露事件,但实际上,databreach[.]net早已经在5月份就发布了这一消息。根据他们在2018年5月16日发表的博客文章,他们的研究人员发现了一个属于MedEvolve公司的在线暴露FTP服务器,其中包含了一个存储有20.5万名患者个人信息的文件。

尽管databreach[.]net明确宣布遭泄露数据的确切数量为20.5万条,但在MedEvolve的新闻稿中并未透露任何此类数据。

MedEvolve表示,他们已经聘请了第三方安全专家对此事进行详尽的调查,且通知了其中部分受到事件影响的患者,并会向他们提供为期两年的TransUnion(环联公司,美国三大信用报告机构之一)信用监控服务。