«Уязвимость была выявлена и устранена на портале одной из медицинских компаний. Она связана с неправильной конфигурацией сервера компании, сообщает tengrinews.kz.
Таким образом, любой пользователь сегмента Интернет мог получить доступ к логину и паролю пациента, которые авторизовались в системе. А доступ в системе предоставлял возможность просмотреть все данные о пациенте, включая результаты анализов, ФИО, адрес, номер телефона и email. Хотелось бы отметить, что данные логина и пароля содержались в открытом виде, что вновь-таки идет в разрез с политикой информационной безопасности», — говорится в сообщении.
Отмечается, что ввиду популярности данной компании масштабы возможной утечки представить сложно.
«Однако можно уверенно сказать о том, что совместными усилиями была предотвращена массовая компрометация персональных данных и лабораторных исследований», — добавили в службе.