- Archar Health ha expuesto 145,000 archivos confidenciales a través de una base de datos segura y universalmente accesible
- Los datos filtrados incluyen nombres, SSN, diagnóstico y otra información personal y relacionada con el tratamiento.
- La base de datos fue protegida después de la punta del investigador; Todavía no hay evidencia de la distribución de la web oscura
Los expertos advierten que los servicios de atención internos y de alivio de los Estados Unidos, Archer Health, mantuvieron una base de datos protegida disponible en Internet más grande, se filtró a alguien donde ver, advirtieron expertos, expertos.
El investigador cibernético Jeremia Pholler señala esta búsqueda Sitio web Después de encontrar la base de datos y ayudarla a bloquearse.
Foller encontró una base de datos involuntaria, no protegida con palabras, con aproximadamente 145,000 archivos que incluyen Foller PDF, PNG y otros archivos y contienen documentos como diversas evaluaciones, certificados de salud en el hogar, documentos de atención, formulario de alta y otros documentos internos.
Bloquear la base de datos en la parte inferior
En general, estos archivos, que se miden en 23 GB, tienen su nombre, número de identificación del paciente, SSN, dirección postal, número de teléfono y otra información detectable personalmente (PII). Otros documentos contienen diagnóstico, tratamiento y otros posibles datos de salud sensibles.
También conocido como Archer Health, Archer Home Health/Home Health and Playive Care) Proveedor de servicios médicos en el hogar. La compañía ofrece enfermería especializada, terapia (física, habla, profesional), dirección nutricional, trabajo social de tratamiento, asistencia para la salud del hogar, cuidado de heridas y más.
También brindan una cuidadosa atención, centrándose en el apoyo de pacientes que padecen alivio de síntomas, enfermedad, facilidad y enfermedades graves o crónicas.
Inmediatamente después de llegar a la falta, la compañía bloqueó la base de datos y agradeció al investigador por el consejo.
“Gracias por la atención de nuestra atención”, dijo Archer a The Health Pholer. “” Tomamos muy en serio la protección de datos y la privacidad del paciente. Nuestro equipo está investigando activamente este asunto e inmediatamente resolverá cualquier problema de protección “.
Sin un análisis forense adecuado, es imposible decir si alguien accede a la base de datos antes de encontrarlo. No hay evidencia de que esta base de datos se haya filtrado en cualquier lugar de la Web Dark. Además, no sabemos cuánto tiempo estuvo abierto el archivo o quién lo operó (Archer Health o terceros).