Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
29 ноября 2018

Медицинский стартап «забыл» базу данных в интернете

Исследователи обнаружили в сети базу данных с информацией о клиентах популярного стартапа Urban Massage, сообщает портал techcrunch.com. Доступ к базе не был защищен паролем, в результате чего любой желающий мог ознакомиться с чувствительными данными более 300 тыс. пациентов Urban Massage, отредактировать или же полностью удалить всю информацию.

После того, как инцидент получил широкую огласку, руководство стартапа уведомило власти и закрыло доступ к базе из сети. Однако в течение как минимум нескольких недель пользователям интернета были доступны такие данные, как имена и фамилии, электронные адреса, номера телефонов, уникальные коды программы лояльности лиц, воспользовавшихся услугами Urban Massage.

Кроме того, в база содержала большое число особых примечаний, касающихся отдельных пациентов. Например, о блокировке аккаунта пациента за мошенничество, о сексуальных домогательствах и непристойных предложениях со стороны конкретных клиентов. Некоторые аккаунты были помечены как «опасные».

Urban Massage подпадает под общеевропейские правила GDPR, поэтому компания может столкнуться с серьезными финансовыми штрафами в размере до четырех процентов от своего глобального годового дохода.

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки