USA. Wyciekły dane osób korzystających z medycznej marihuany

Ponad 30 tysięcy rekordów z wrażliwymi danymi klientów aptek wyciekło z niezabezpieczonego serwera platformy THSuite, która odpowiada za obsługę punktów medycznych zajmujących się legalną sprzedażą marihuany – donosi Dagma. Dane należą wprawdzie tylko do mieszkańców USA, ale technicznie rzecz ujmując, podobne niedopatrzenie może dotknąć każdego.

pokolenie Ł.K.

Kategorie

Źródło

Dobre Programy
Piotr Urbaniak

Komentarz [H]yperreala: 
Tekst stanowi przedruk z podanego źródła.

Odsłony

49

Ponad 30 tysięcy rekordów z wrażliwymi danymi klientów aptek wyciekło z niezabezpieczonego serwera platformy THSuite, która odpowiada za obsługę punktów medycznych zajmujących się legalną sprzedażą marihuany – donosi Dagma. Dane należą wprawdzie tylko do mieszkańców USA, ale technicznie rzecz ujmując, podobne niedopatrzenie może dotknąć każdego.

Jak czytamy w raporcie, naruszone zostały imiona, numery telefonów, adresy e-mail, daty urodzenia, a także dane dotyczące ubezpieczenia klientów punktów sprzedaży marihuany medycznej. Łącznie to ponad 85 tys. plików, w tym 30 tys. zawierających dane identyfikacyjne.

Pliki te były przechowywane na serwerze Amazon S3 w ramach THSuite, międzystanowego systemu do ewidencji pacjentów korzystających z legalnych konopi.

Napastnik nie musiał wykazywać się szczególnym kunsztem

Cała baza danych została bowiem, zapewne w wyniku pomyłki, udostępniona publicznie. Nie chroniło jej żadne hasło, a tym bardziej szyfrowanie. Nie wiadomo, jak długo działała w takiej formie, ale na trop wycieku badacze wpadli 24 grudnia. Przy czym z uwagi na pewne zawiłości formalne i konieczność zaangażowania Amazonu serwer udało się zamknąć dopiero 14 stycznia – wynika z podsumowania sprawy.

Pacjenci tymczasem ucierpieli podwójnie. Nie dość, że utracili na tyle dużą porcję wrażliwych danych, aby narazić się na ataki phishingowe, to w dodatku padli ofiarą niedochowania tajemnicy lekarskiej. Dla wielu z nich jest to z pewnością krępujące.

Choroba naszych czasów

Co zabawne, choć zarazem przykre dla ofiar, najprawdopodobniej nikt nie zostanie pociągnięty do odpowiedzialności. W regulaminie rejestru THSuite znajduje się zapis, że operator godzi się z ryzykiem wycieku danych i pro forma przestrzega pacjentów, którzy muszą być takiej opcji świadomi. Przy amerykańskim systemie prawnym dobry adwokat obroni tej tezy.

– W dzisiejszych czasach nie ma miesiąca, w którym nie doszłoby do wycieku danych – komentuje Kamil Sadkowski, starszy analityk zagrożeń ESET. – Tego typu incydenty rodzą ryzyko kradzieży tożsamości osób, których dane zostały naruszone – słusznie zauważa.

Wniosek brzmi oczywiście, aby podawać w sieci najmniej danych jak to możliwe. Pytanie tylko, co z osobami, które do podawania tych danych są zmuszane tak, jak pacjenci w powyższym przykładzie. Facebooka czy Gmaila mieć nie trzeba, a opiekę medyczną owszem.

Oceń treść:

Average: 9 (1 vote)
Zajawki z NeuroGroove
  • Grzyby halucynogenne


(relacja z tripu grzybowego z jesieni 97)


Wieczorkiem, zrobiliśmy z kumplem małą imprezkę u mnie na chacie, towarzystwo raczej nie dragujące, browarek te sprawy. Starzy gdzieś wyjechali na jakiś czas, także można było zaszaleć.

  • LSD-25

Ilość: 1 kartonik

Doświadczenie: alkohol, amfetamina, dxm, amanita muscaria, marihuana

Wiek: 21 Waga: 76 kg

  • Marihuana
  • Marihuana
  • Pozytywne przeżycie

Miejsce akcji - mój pokój Czas akcji - środowe popołudnie (6.08.14) Czas trwania - około 2 godzin Osoby towarzyszące - brak Sposób zażycia i wielkość dawki - 1 lufka (ok. 6-7 buchów)

To bedzie krótki opis tego jak MJ "przeprowadziła" mnie przez pewne trudne doświadczenie. Kilka obserwacji...

Po kilku godzinach siedzenia i płakania nad zakończeniem pewnej znajomości, stwierdziłam, że może dla relaksu zapalę. Wczesniej jednak napisałam do kolegi czy warto w takim stanie próbować. Powiedział, że bywa różnie i wariant "bardzo dobrze" i "bardzo źle" jest równie możliwy. Pomyslalam, że po tej stracie ja i tak się już niczego nie obawiam. Zapaliłam.

To było coś w typie haze'a, nie wiem dokładnie, ale dostawca sprawdzony.

  • Benzydamina

Nazwa: Benzydamina [Tantum Rosa]


Poziom doswiadczenia: pierwszy raz


Dawka, metoda zazycia: 3 saszetki (po póltora na typa); ekstrakcja za pomoca wody.


“Set & setting” : pola, 500 metrów od domciu, godzina 18:45


Osoby: 2 osoby tzn. ja i mój kumpel.

randomness