您现在的位置是:电脑教程 >>正文
全美29州逾8.6万名医护人员信息因AWS S3存储桶配置错误遭泄露
电脑教程21人已围观
简介近日,一起涉及医护人员敏感信息的大规模数据泄露事件被发现,总部位于新泽西州的健康科技公司ESHYFT的超过8.6万条记录被暴露。网络安全研究员 Jeremiah Fowler 发现了一个未受保护的 A ...
近日 ,全美一起涉及医护人员敏感信息的州逾遭泄大规模数据泄露事件被发现,总部位于新泽西州的医护因健康科技公司ESHYFT的超过8.6万条记录被暴露。
网络安全研究员 Jeremiah Fowler 发现了一个未受保护的信息 AWS S3 存储桶,其中包含约 108.8 GB 的存储桶错误数据,这些数据缺乏密码保护或加密 ,配置导致医护人员的全美私人信息可以公开访问。
配置错误的州逾遭泄云存储中包含了高度敏感的个人身份信息(PII) ,包括个人照片、源码下载医护因工作日程 、信息专业证书以及可能受《健康保险可携性和责任法案》(HIPAA)保护的存储桶错误医疗文件 ,这让遍布29个州的配置医护人员面临重大风险 。

未受保护的AWS S3存储桶中包含了86,341条记录 ,大多数文件存储在一个名为“App”的州逾遭泄文件夹中。
在调查过程中,医护因Fowler发现了多种包含敏感信息的文件类型,包括用户的头像照片、记录每月工作日程的源码库CSV文件、专业证书、工作分配协议以及包含额外PII的简历 。

病历文件中包含PII 、医生数据及其他信息
其中一份电子表格文件包含了超过80万条记录,详细记录了护士的内部ID 、工作机构名称、值班日期和时间以及工作时长,构成了医护人员的完整数据集 。
最令人担忧的是,一些医疗文件被上传作为缺勤或病假的免费模板证明 ,这些文件包含诊断 、处方和治疗信息,可能属于HIPAA的保护范围。
在发现暴露的S3存储桶后,Fowler立即按照标准安全研究协议向ESHYFT发送了责任披露通知。
尽管泄露的数据至关重要,但数据库的公开访问权限仅在初次通知一个多月后才被限制。ESHYFT在收到通知后简短回应 :“谢谢!我们正在积极调查并寻找解决方案 。”
目前尚不清楚配置错误的AWS S3存储桶是高防服务器由ESHYFT直接管理还是通过第三方承包商管理 ,也无法确定数据在被发现前暴露了多久 ,或是否有未经授权的方在暴露期间访问了数据。
数据泄露的影响与建议ESHYFT运营着一个移动平台 ,旨在将医疗机构与持证护士助理(CNAs)、持证实践护士(LPNs)以及注册护士(RNs)等合格护理专业人员连接起来。
该平台允许护士根据日程选择班次,同时为医疗机构提供经过筛选的W-2护理人员。该平台在美国29个州提供服务,包括加利福尼亚 、佛罗里达、云计算乔治亚和新泽西,是解决医护人员短缺问题的重要技术手段 。
此次数据泄露事件发生在医护人员短缺问题日益严重的背景下,卫生资源与服务管理局预计,到2027年,美国注册护士的缺口将达到10% 。
随着医疗机构越来越依赖技术平台来解决人员短缺问题,线下医疗服务与在线技术的整合带来了亟需解决的新安全漏洞。
预防类似的AWS S3存储桶配置错误,建站模板健康科技公司应实施严格的访问控制,遵循最小权限原则 ,启用默认加密存储所有数据 ,并利用AWS的安全功能如Amazon Macie来检测敏感数据。
安全专家建议对敏感数据实施强制加密协议 ,并定期进行安全审计以识别云基础设施中的潜在漏洞 。根据数据敏感性分级存储尤为重要 ,在本案例中,用户头像照片和医疗文件被存储在同一文件夹中,尽管它们的敏感性分类截然不同。
一些措施如启用多因素认证(MFA)和清理访问权限、数据和活动日志,拒绝数据跟踪和公开共享 ,可以大幅降低数据泄露的风险。组织也应制定明确的数据泄露响应计划,并设立专门的沟通渠道报告安全事件 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/823b599171.html
相关文章
第三方供应商数据泄漏,Gemini 客户恐遭钓鱼攻击
电脑教程Bleeping Computer 网站披露,Gemini 加密货币交易所近日宣布,由于第三方供应商遭网络攻击,导致大量客户的电子邮件地址和电话号码泄露,部分 Gemini 客户可能已经成为了潜在网络 ...
【电脑教程】
阅读更多小格雷刷机攻略(一步步教你轻松刷机,解放小格雷的潜力)
电脑教程随着科技的不断发展,智能设备的更新换代速度越来越快。对于小格雷这款智能设备来说,通过刷机可以让其获得更多的功能和更好的性能。本文将以怎样给小格雷刷机为主题,一步步为读者介绍刷机的方法和注意事项。一、了 ...
【电脑教程】
阅读更多《南墙CH1》(一部引人入胜的小说,带你领略南墙的神秘魅力)
电脑教程《南墙CH1》是一部扣人心弦的小说,作者通过巧妙的叙事和惊悚的情节,将读者带入一个充满神秘与惊悚的奇幻世界。本文将以15个的方式,深入探索小说的精彩内容,带领读者感受其中的悬疑与刺激。暗夜里的南墙—— ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 如何安全部署和升级服务?
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 首个针对Linux的UEFI引导工具曝光
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 2024年综述:热门数据泄露事件和行业趋势 云服务器企业服务器b2b信息平台香港物理机网站建设亿华云源码库