配置不当数据库泄漏 8.8 亿份医疗记录

全球网络安全资讯2021-10-29 15:16:08

这个不受密码保护的数据宝库是由耶利米·福勒和网站星球发现的,并追踪到医疗保健人工智能公司Deep 6 AI,该公司在负责任地披露隐私后立即修复了该数据库。

Deep 6 AI将智能算法应用于医疗数据,以帮助在几分钟内找到临床试验的患者。

暴露的数据包括日期、文件类型、医生说明、遇到 ID、患者 ID、说明、UUID、患者类型、注释 ID、服务日期、说明类型和详细注释文本。

笔记和医生信息以纯文本形式存储,这意味着任何发现数据库的人都可以访问患者疾病的私密细节。患者 ID 已加密,但不清楚其威力有多大。这将使机会主义网络罪犯更难揭开受害者的面罩。

然而,如果他们能够做到这一点,68.5GB数据库似乎提供了大量的信息,用于可能的敲诈勒索企图或在黑网上出售。据福勒说,骗子也可能利用这些信息来攻击医生。

"在流感大流行期间,医生和护士一直与受感染的病人保持密切联系。骗子现在联系医生,假装是一个接触追踪者,然后要求敏感的病人医疗数据,"他解释说。

假设,这种曝光可能为骗子提供了一份 89,143 名医疗专业人员的名单,他们可以利用内幕信息和自己的笔记来获得信任。

福勒补充说,数据库本身在被曝光后,也面临被扣留赎金的风险。

根据IBM的数据,在平均违约成本最高的行业,医疗保健仍然遥遥领先。在过去的一年里,他们上升了近30%,达到每起事故920万美元。

大数据医疗
本作品采用《CC 协议》,转载必须注明作者和本文链接
医疗健康网络数据安全监管力度不断提升,覆盖面扩大 医疗健康网络数据安全自律公约应运而生 执行机构 中国互联网协会互联网医疗健康工作委员会作为公约执行机构,在行业主管部门的指导下负责组织签署和实施本公约。参与原则 各级各类医疗卫生机构和相关企事业单位自愿签署本公约后成为公约成员机构,受本公约约束,遵守执行本公约内容。
“全国医疗机构网络信息安全管理办法正在起草中,不久将会出台。”一消息人士近日在中国互联网大会上透露,新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。
新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。
09画遭受勒索病毒攻击严重根据 2018 年腾讯智慧安全发布的《医疗行业勒索病毒专题报告》显示,在全国三甲 医院中,有 247 家医院检出了勒索病毒,以广东、湖北、江苏等 地区检出勒索病毒最多。
黑客可以利用上述安全隐患对医疗器械进行攻击,造成医疗数据泄露、医疗事故甚至医院功能瘫痪等严重后果。医疗数据泄露隐患突出在全球范围内,医疗数据面临的网络安全威胁趋于严峻。黑客通过网络安全漏洞控制医院信息系统、进而向医院索要赎金的勒索攻击,正在成为主要的安全危害。
信息技术的飞速发展在释放数据红利的同时也加速了数据孤岛的形成。如何在隐私安全的前提下提升数据价值,已经成为了迫切的现实需求。安全多方计算是一项以密码学为基础的隐私计算技术,在数据隐私保护及数据价值流通领域具有广阔的应用空间。从全球数据安全背景及隐私计算入手,提出了安全多方计算技术架构,并梳理了安全多方计算产品设计思路,给出安全多方计算行业应用场景,最后总结了安全多方计算应用思路,助力安全多方计算从
丰厚的数据资源能够有力支撑卫生健康行业向数字产业化、产业数字化,数据价值化、数字化治理的目标加速迈进。
近年来,健康医疗数据的应用和发展已上升至国家战略高度。本次分论坛由中国医院协会健康医疗数据应用管理专业委员会主办,中山大学附属第一医院和中国信息安全测评中心承办。当天在线人次超过4千人。全球范围内,医疗行业已成为网络攻击窃密、非法数据贩卖的“重灾区”,医疗行业的数据泄露成本连续11年全球最高。专委会本届年会以“健康医疗数据新格局:科技赋能面向未来”为主题。
多位行业知名专家、领导就提升健康医疗数据开发与使用的效率和安全性,保障我国人民的健康权益和数字经济发展提出真知灼见。
全球网络安全资讯
暂无描述