USA. Wyciekły dane osób korzystających z medycznej marihuany

Ponad 30 tysięcy rekordów z wrażliwymi danymi klientów aptek wyciekło z niezabezpieczonego serwera platformy THSuite, która odpowiada za obsługę punktów medycznych zajmujących się legalną sprzedażą marihuany – donosi Dagma. Dane należą wprawdzie tylko do mieszkańców USA, ale technicznie rzecz ujmując, podobne niedopatrzenie może dotknąć każdego.

pokolenie Ł.K.

Kategorie

Źródło

Dobre Programy
Piotr Urbaniak

Komentarz [H]yperreala: 
Tekst stanowi przedruk z podanego źródła.

Odsłony

49

Ponad 30 tysięcy rekordów z wrażliwymi danymi klientów aptek wyciekło z niezabezpieczonego serwera platformy THSuite, która odpowiada za obsługę punktów medycznych zajmujących się legalną sprzedażą marihuany – donosi Dagma. Dane należą wprawdzie tylko do mieszkańców USA, ale technicznie rzecz ujmując, podobne niedopatrzenie może dotknąć każdego.

Jak czytamy w raporcie, naruszone zostały imiona, numery telefonów, adresy e-mail, daty urodzenia, a także dane dotyczące ubezpieczenia klientów punktów sprzedaży marihuany medycznej. Łącznie to ponad 85 tys. plików, w tym 30 tys. zawierających dane identyfikacyjne.

Pliki te były przechowywane na serwerze Amazon S3 w ramach THSuite, międzystanowego systemu do ewidencji pacjentów korzystających z legalnych konopi.

Napastnik nie musiał wykazywać się szczególnym kunsztem

Cała baza danych została bowiem, zapewne w wyniku pomyłki, udostępniona publicznie. Nie chroniło jej żadne hasło, a tym bardziej szyfrowanie. Nie wiadomo, jak długo działała w takiej formie, ale na trop wycieku badacze wpadli 24 grudnia. Przy czym z uwagi na pewne zawiłości formalne i konieczność zaangażowania Amazonu serwer udało się zamknąć dopiero 14 stycznia – wynika z podsumowania sprawy.

Pacjenci tymczasem ucierpieli podwójnie. Nie dość, że utracili na tyle dużą porcję wrażliwych danych, aby narazić się na ataki phishingowe, to w dodatku padli ofiarą niedochowania tajemnicy lekarskiej. Dla wielu z nich jest to z pewnością krępujące.

Choroba naszych czasów

Co zabawne, choć zarazem przykre dla ofiar, najprawdopodobniej nikt nie zostanie pociągnięty do odpowiedzialności. W regulaminie rejestru THSuite znajduje się zapis, że operator godzi się z ryzykiem wycieku danych i pro forma przestrzega pacjentów, którzy muszą być takiej opcji świadomi. Przy amerykańskim systemie prawnym dobry adwokat obroni tej tezy.

– W dzisiejszych czasach nie ma miesiąca, w którym nie doszłoby do wycieku danych – komentuje Kamil Sadkowski, starszy analityk zagrożeń ESET. – Tego typu incydenty rodzą ryzyko kradzieży tożsamości osób, których dane zostały naruszone – słusznie zauważa.

Wniosek brzmi oczywiście, aby podawać w sieci najmniej danych jak to możliwe. Pytanie tylko, co z osobami, które do podawania tych danych są zmuszane tak, jak pacjenci w powyższym przykładzie. Facebooka czy Gmaila mieć nie trzeba, a opiekę medyczną owszem.

Oceń treść:

Average: 9 (1 vote)
Zajawki z NeuroGroove
  • MDMA (Ecstasy)
  • Pierwszy raz

Lekka ekscytacja spowodowana pierwszym kontaktem z substancją. Mój pokój, ciemno za oknami.

Miałam zjeść je z przyjaciółką, ale nie było takiej możliwości, a ciekawość by mnie zjadła gdybym nie spróbowała tego dnia, kiedy dostały się w moje ręce.

21:30

  • Gałka muszkatołowa
  • Pierwszy raz

Set: Jestem spokojny i trochę zmęczony. Chyba oczekuję od tripa wypoczynku mentalnego i fizycznego. Cieszę się też, że w końcu uda mi się doświadczyć czegoś, co zmienia percepcję. Jestem na czczo. Setting: Gałkę jem w domu i po ogarnięciu podstawowych spraw (wyprowadzenie psa, dopakowanie się, itp.) idę na pociąg, który zabierze mnie do pobliskiego lasu, gdzie odbędzie się trip.

Substancja: Gałka Muszkatołowa 13g. Kupiona w internecie, zmielona i zapakowana w worek strunowy, z datą ważności, więc traktuję ją jak gałkę wysokiej jakości. Jest to mój pierwszy raz.

 

Set: Jestem spokojny i trochę zmęczony. Chyba oczekuję od tripa wypoczynku mentalnego i fizycznego. Cieszę się też, że w końcu uda mi się doświadczyć czegoś, co zmienia percepcję. Jestem na czczo.

 

  • 4-ACO-DMT
  • Marihuana
  • Pierwszy raz

2012-08-03, Osiemnasty Przystanek Woodstock

Zacznę od tego, że mieszkam w dość małym mieście, jakieś 12 tysięcy mieszkańców. Oprócz trawy, alkoholu, amfetaminy, acodinu i mefedronu nie ma dostępu do żadnych innych narkotyków. Historia którą opiszę zdarzyła się na ostatnim Przystanku Woodstock w 2012 roku. Jako łepek niesamowicie zainteresowany nowymi doświadczeniami z substancjami zmieniającymi świadomość, jechałem na Woodstock w nastawieniu, że uda mi się tam spróbować jakiś mocniejszych dragów.

  • N2O (gaz rozweselający)

Postanowiłem spróbować na sobie jak działa podtlenek azotu

(N2O). Zastanawiałem się nad sensem próby, bo nie wiem do czego

porównywać (trawa, grzyby, kwas itd. - to nadal dla mnie

nieznane). Uzyskałem go z pojemnika z bitą śmietaną firmy

Oetker (ok. 4zł), która od południa stała w lodówce (trzeba

schłodzić).

Podtlenek azotu jest gazem, więc chcąc go uzyskać trzeba

postępować w pewien określony sposób. Do dużej szklanki z wodą

na dno włożyłem spinacz od prania (obciążony ciężarkami