TL;DR
SQL injection – błąd znany i naprawialny od dwudziestu lat – wystarczył, żeby ktoś wyciągnął bazę danych z Medyc, oprogramowania używanego w polskich placówkach medycznych. W środku były imiona, nazwiska, numery PESEL i dokumentacja medyczna pacjentów, w tym karty wypisowe ze szpitali – dane teoretycznie zaszyfrowane, ale według doniesień łatwe do odszyfrowania.
Sprawa dotyczy co najmniej kilkuset tysięcy pacjentów z wielu placówek – część z nich, jak Centrum eZdrowia czy Terapia Inowrocław, już rozsyła powiadomienia o naruszeniu. Producent, Qbusoft z Olsztyna, zapewnia, że lukę załatał tego samego dnia, w którym ją wykryto – pytanie, jak długo dziura była otwarta wcześniej, zostaje bez odpowiedzi.
Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego. Jak czytamy w jednym z oświadczeń: W bazie danych sys...
Czytaj cały wpis u źródła// tagi