在线暴露 1600 万巴西 COVID-19 患者详细信息

sugar2020-11-27 18:44:38

由于巴西医院工作人员的失误,超过1600万巴西COVID-19患者的个人和健康详细信息在网上意外暴露。

圣保罗的爱因斯坦爱因斯坦医院的一名员工已将包含用户名,密码和访问密钥的电子表格上传到GitHub上的敏感政府系统。

该电子表格包含用于多个系统的登录凭据,包括用于管理COVID-19患者数据的E-SUS-VE和Sivep-Gripe应用程序。

该档案库包含属于政府代表的数据,包括巴西总统贾尔·博尔索纳罗,七位部长和17位省长。

公开的数据包括患者姓名,地址,ID信息,还包括医疗记录,例如病史和用药方案。

在线暴露 1600 万巴西 COVID-19 患者详细信息

数据泄漏是由GitHub用户发现的,该用户在电子表格中包含与医院员工相关联的GitHub帐户上的凭据。

用户与巴西报纸Estadao分享了他的发现,该报纸已通知巴西卫生部和医院。

该电子表格已迅速从GitHub中删除,并且系统的密码和访问密钥已更改。

电子表格
本作品采用《CC 协议》,转载必须注明作者和本文链接
本文介绍了ATT&CK框架当下较为成熟的五大用例。
ChatGPT最近添加的代码解释器让使用AI编写Python代码变得更便捷,因为它实际上已可以编写代码,然后在沙盒环境中运行代码。
excelize 简介Excelize是一个用Go语言编写的库,提供了一组允许您写入和读取XLSX / XLSM / XLTM文件的功能。2007和更高版本生成的电子表格文档。通过高度兼容性支持复杂的组件,并提供了流式API,用于从工作表中生成或读取包含大量数据的数据。
软件漏洞是当今组织的主要威胁。这些威胁的代价是巨大的,无论是在经济上还是在声誉方面。
网安引领时代,弥天点亮未来 0x00序言在日常工作中,如果办公电脑或者个人PC有以下两个方面的异常行为
由于巴西医院工作人员的失误,超过1600万巴西COVID-19患者的个人和健康详细信息在网上意外暴露。该电子表格包含用于多个系统的登录凭据,包括用于管理COVID-19患者数据的E-SUS-VE和Sivep-Gripe应用程序。该档案库包含属于政府代表的数据,包括巴西总统贾尔·博尔索纳罗,七位部长和17位省长。用户与巴西报纸Estadao分享了他的发现,该报纸已通知巴西卫生部和医院。该电子表格已迅速从GitHub中删除,并且系统的密码和访问密钥已更改。
7月底,谷歌网络安全项目Project Zero发布报告,描述2019年网络攻击中的漏洞利用,得出了关于零日漏洞检测的一些有趣结论。Stone还指出,在微软产品中发现的11个零日漏洞里,只有4个针对Windows 10用户,这也可能是检测偏差的一个指征。相反,这一现象恰恰表明,安全行业应该重点检测针对上述操作系统的攻击。这很令人惊讶,因为供应商应该更便于检测零日漏洞。
有攻击者正利用已存在6年的微软Office 远程代码执行 (RCE) 漏洞,以恶意Excel附件的形式在电子邮件中传播间谍软件
丰田金融服务公司(TFS)证实遭遇Medusa(美杜莎)勒索软件组织的攻击,该公司在欧洲和非洲的系统上检测到未经授权的访问。
sugar
暂无描述