成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全美29州逾8.6萬名醫護人員信息因AWS S3存儲桶配置錯誤遭泄露

安全
目前尚不清楚配置錯誤的AWS S3存儲桶是由ESHYFT直接管理還是通過第三方承包商管理,也無法確定數據在被發現前暴露了多久,或是否有未經授權的方在暴露期間訪問了數據。

近日,一起涉及醫護人員敏感信息的大規模數據泄露事件被發現,總部位于新澤西州的健康科技公司ESHYFT的超過8.6萬條記錄被暴露。

網絡安全研究員 Jeremiah Fowler 發現了一個未受保護的 AWS S3 存儲桶,其中包含約 108.8 GB 的數據,這些數據缺乏密碼保護或加密,導致醫護人員的私人信息可以公開訪問。

配置錯誤的云存儲中包含了高度敏感的個人身份信息(PII),包括個人照片、工作日程、專業證書以及可能受《健康保險可攜性和責任法案》(HIPAA)保護的醫療文件,這讓遍布29個州的醫護人員面臨重大風險。

泄露的敏感數據

未受保護的AWS S3存儲桶中包含了86,341條記錄,大多數文件存儲在一個名為“App”的文件夾中。

在調查過程中,Fowler發現了多種包含敏感信息的文件類型,包括用戶的頭像照片、記錄每月工作日程的CSV文件、專業證書、工作分配協議以及包含額外PII的簡歷。

病歷文件中包含PII、醫生數據及其他信息

其中一份電子表格文件包含了超過80萬條記錄,詳細記錄了護士的內部ID、工作機構名稱、值班日期和時間以及工作時長,構成了醫護人員的完整數據集。

最令人擔憂的是,一些醫療文件被上傳作為缺勤或病假的證明,這些文件包含診斷、處方和治療信息,可能屬于HIPAA的保護范圍。

在發現暴露的S3存儲桶后,Fowler立即按照標準安全研究協議向ESHYFT發送了責任披露通知。

盡管泄露的數據至關重要,但數據庫的公開訪問權限僅在初次通知一個多月后才被限制。ESHYFT在收到通知后簡短回應:“謝謝!我們正在積極調查并尋找解決方案。”

目前尚不清楚配置錯誤的AWS S3存儲桶是由ESHYFT直接管理還是通過第三方承包商管理,也無法確定數據在被發現前暴露了多久,或是否有未經授權的方在暴露期間訪問了數據。

數據泄露的影響與建議

ESHYFT運營著一個移動平臺,旨在將醫療機構與持證護士助理(CNAs)、持證實踐護士(LPNs)以及注冊護士(RNs)等合格護理專業人員連接起來。

該平臺允許護士根據日程選擇班次,同時為醫療機構提供經過篩選的W-2護理人員。該平臺在美國29個州提供服務,包括加利福尼亞、佛羅里達、喬治亞和新澤西,是解決醫護人員短缺問題的重要技術手段。

此次數據泄露事件發生在醫護人員短缺問題日益嚴重的背景下,衛生資源與服務管理局預計,到2027年,美國注冊護士的缺口將達到10%。

隨著醫療機構越來越依賴技術平臺來解決人員短缺問題,線下醫療服務與在線技術的整合帶來了亟需解決的新安全漏洞。

預防類似的AWS S3存儲桶配置錯誤,健康科技公司應實施嚴格的訪問控制,遵循最小權限原則,啟用默認加密存儲所有數據,并利用AWS的安全功能如Amazon Macie來檢測敏感數據。

安全專家建議對敏感數據實施強制加密協議,并定期進行安全審計以識別云基礎設施中的潛在漏洞。根據數據敏感性分級存儲尤為重要,在本案例中,用戶頭像照片和醫療文件被存儲在同一文件夾中,盡管它們的敏感性分類截然不同。

一些措施如啟用多因素認證(MFA)和清理訪問權限、數據和活動日志,拒絕數據跟蹤和公開共享,可以大幅降低數據泄露的風險。組織也應制定明確的數據泄露響應計劃,并設立專門的溝通渠道報告安全事件。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-10-21 05:44:31

個人信息網絡攻擊信息泄露

2017-09-04 15:37:19

2023-10-11 16:36:06

谷歌AI搜索

2020-07-12 15:24:55

人工智能技術疫情

2020-06-12 16:17:30

AI疫情人工智能

2016-03-11 19:01:15

2024-08-09 20:11:18

2019-05-15 10:10:02

網絡安全數據技術

2021-04-15 07:35:23

黑客Clubhouse數據泄露

2021-10-08 11:46:11

Neiman Marc信息泄露漏洞

2015-09-16 09:39:23

醫脈通

2022-12-29 13:25:27

2021-02-07 10:15:25

數據泄露約會網站MeetMindful

2021-04-13 10:25:04

數據泄露Clubhouse信息安全

2021-03-25 15:33:25

數據安全信息數據庫

2023-08-04 23:49:09

2023-08-16 18:28:54

2022-09-07 11:03:07

ZuckFacebook

2017-03-01 09:00:31

亞馬遜AWSAWS S3云計算宕機

2015-03-09 10:12:51

AWS S3AWSCloudFront
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人影音| 97久久久久久 | av黄色片| 蜜桃视频在线观看www社区 | 成人午夜电影在线观看 | 亚洲一区二区av | 欧美老妇交乱视频 | 国产免费视频在线 | 国产激情自拍视频 | 亚洲天堂男人的天堂 | www狠狠爱com | 国产精品一区在线观看你懂的 | 91在线免费视频 | 成人影院网站ww555久久精品 | 最新高清无码专区 | 99在线资源 | 欧美jizzhd精品欧美巨大免费 | 精品一区二区三区在线视频 | 亚洲成人中文字幕 | 国产精品有限公司 | 日日日色| 国产精品免费观看 | 操久久 | 韩国久久精品 | 久久蜜桃av一区二区天堂 | 欧美一区二区成人 | 美女天天操 | 在线成人av | 男女网站免费 | 欧美中文字幕一区二区三区亚洲 | 国产黄色av网站 | 北条麻妃一区二区三区在线视频 | av一级久久| 国产午夜视频 | 欧美成人专区 | 日韩欧美一级 | 亚洲精品日韩一区二区电影 | 黄网站涩免费蜜桃网站 | 综合色站导航 | 最近中文字幕在线视频1 | 日韩国产一区二区三区 |