...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 5 mal)


DE: Eine Million Patientendaten durch Sicherheitslücke offen im Netz

(17. Februar 2024/20:56)
Das Terminvergabesystem von Dubidoc hatte eine massive Schwachstelle. Inzwischen ist das Problem behoben.

Die Daten waren in einem deutschen Rechenzentrum mit ISO 27001-Zertifizierung gespeichert. Der internationale Standard beinhaltet Regelungen für die Einrichtung und Umsetzung von Sicherheitsmechanismen. Über einen offen zugänglichen PHP Symfony Profiler waren die Zugangsdaten für die Datenbank sowie Nutzerdaten im Klartext abrufbar.

Der Datenbank-Server konnte einfach über das Internet aufgerufen werden. So konnten sich die Hacker des CCC mit den Daten einer Ärztin im Dubidoc-System anmelden. Daraufhin hätten sie Termine einsehen, verschieben und absagen können.


Mehr dazu findet ihr auf futurezone.at


https://ress.at/de-eine-million-patientendaten-durch-sicherheitsluecke-offen-im-netz-news17022024175801.html
© by RessServerWorks, 2024