日本語版
最新ニュース
世界

大規模なソフトウェア違反にさらされた数百万の英国の医療従事者の記録

研究者は、800万個近くのファイルで無担保のオンラインデータベースを見つけましたデータベースには、作業承認文書、国民保険番号、証明書、およびその他の機密データが含まれていましたソフトウェア会社Logezyに属していました。英国の何百万人もの医療従事者が、インターネット上で非パスワードで保護されたデータベースが安全でないことが判明した後、オンラインで機密データを漏らしました。セキュリティ研究者 エレミヤ・ファウラー 画像と.pdfファイル、作業承認文書、国民保険番号、証明書、電子署名、タイムシート、ユーザー画像、政府発行の識別文書を含む、約800万のファイル(7,975,438)を含む1.1TBのデータベースが見つかりました(7,975,438)。さらに、アーカイブには、さまざまな企業を示す656のディレクトリエントリが含まれており、その大部分は医療提供者、採用機関、一時的な雇用サービスでした。 あなたは好きかもしれません 個人情報の盗難やその他のリスクFowlerは、データベースが英国に拠点を置く従業員管理および追跡ソフトウェア会社であるLogezyに属していると判断しました。彼はLogezyに彼の発見を通知し、会社はデータベースを「すぐに」ロックダウンしました。保護されていないデータベースを狩るために、研究者はShodanなどの専門的な検索エンジンを使用し、結果を分析します。これまでのところ、Fowlerは、Clickbalance(7億5,000万件以上の記録)、DM臨床研究(100万以上の臨床記録)、またはServiceBridge(3100万)など、数十の同様のインスタンスを発見しました。TechRadar Pro Newsletterにサインアップして、ビジネスが成功するために必要なすべてのニュース、意見、機能、およびガイダンスを取得してください!詳細な法医学分析がなければ、脅威アクターがすでにデータベースにアクセスし、そこにある情報を除去したかどうかを知ることは不可能です。また、アーカイブのロックが解除されたままで、Logezyがそれを管理した場合、またはそれを代表して第三者を管理したかどうかを知ることは不可能です。これらのインスタンスは、サイバー犯罪者の低い果物と見なされます。この情報を盗むには、フィッシング、ソーシャルエンジニアリング、ゼロデイの脆弱性のための狩猟、または未収のエンドポイントの悪用は必要ありません。しかし、通常は最新であり、電信詐欺、支払い詐欺など、あらゆる種類の詐欺で使用できるため、内部のデータは価値があります。 個人情報の盗難、そしてもっと。過去にLogezyを使用していた場合、潜在的に疑わしい活動のためにアカウントやクレジットレポートに注意を払うのが賢明でしょう。あなたも好きかもしれません #大規模なソフトウェア違反にさらされた数百万の英国の医療従事者の記録

大規模なソフトウェア違反にさらされた数百万の英国の医療従事者の記録

1744807304
2025-04-16 12:03:00


  • 研究者は、800万個近くのファイルで無担保のオンラインデータベースを見つけました
  • データベースには、作業承認文書、国民保険番号、証明書、およびその他の機密データが含まれていました
  • ソフトウェア会社Logezyに属していました。

英国の何百万人もの医療従事者が、インターネット上で非パスワードで保護されたデータベースが安全でないことが判明した後、オンラインで機密データを漏らしました。

セキュリティ研究者 エレミヤ・ファウラー 画像と.pdfファイル、作業承認文書、国民保険番号、証明書、電子署名、タイムシート、ユーザー画像、政府発行の識別文書を含む、約800万のファイル(7,975,438)を含む1.1TBのデータベースが見つかりました(7,975,438)。

#大規模なソフトウェア違反にさらされた数百万の英国の医療従事者の記録

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。