// sekurak.pl

Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

Streszczenie wpisu i odnośnik do pełnej treści u źródła.

Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

TL;DR

SQL injection – błąd znany i naprawialny od dwudziestu lat – wystarczył, żeby ktoś wyciągnął bazę danych z Medyc, oprogramowania używanego w polskich placówkach medycznych. W środku były imiona, nazwiska, numery PESEL i dokumentacja medyczna pacjentów, w tym karty wypisowe ze szpitali – dane teoretycznie zaszyfrowane, ale według doniesień łatwe do odszyfrowania.

Sprawa dotyczy co najmniej kilkuset tysięcy pacjentów z wielu placówek – część z nich, jak Centrum eZdrowia czy Terapia Inowrocław, już rozsyła powiadomienia o naruszeniu. Producent, Qbusoft z Olsztyna, zapewnia, że lukę załatał tego samego dnia, w którym ją wykryto – pytanie, jak długo dziura była otwarta wcześniej, zostaje bez odpowiedzi.

Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego. Jak czytamy w jednym z oświadczeń: W bazie danych sys...

Czytaj cały wpis u źródła

// powiązane wpisy