Wyciek danych z Lekarzonline.eu. PESEL-e i inne dane pacjentów były dostępne dla każdego

Złe wieści dla użytkowników serwisu Lekarzonline.eu. Ich dane osobowe, w tym nazwiska, PESEL-e, adresy oraz recepty i zaświadczenia lekarskie były dostępne dla każdego w wyszukiwarce Google. To szereg wrażliwych danych, które mogły wpaść w niepowołane ręce w wyniku luki w zabezpieczeniach.

Dane pacjentów były dostępne dla każdego, fot. PixabayDane pacjentów były dostępne dla każdego, fot. Pixabay
Oskar Ziomek

O problemie poinformował Niebezpiecznik, powołując się na odkrycie swojej czytelniczki zawodowo związanej z bezpieczeństwem. Udało się jej dotrzeć do katalogów na serwerze serwisu Lekarzonline.eu, gdzie znajdowały się niezabezpieczone dokumenty wymieniane między pacjentami a lekarzami. Wśród nich ankiety, recepty, zaświadczenia i inne dokumenty z kompletem danych osobowych pacjentów.

Wśród dokumentów znalazły się m.in. recepty z kompletem danych pacjenta, fot. Niebezpiecznik.
Wśród dokumentów znalazły się m.in. recepty z kompletem danych pacjenta, fot. Niebezpiecznik.

W tym momencie problem jest już rozwiązany, ale informacja o potencjalnym wykorzystaniu danych przez osoby trzecie nie do końca jest jasna. Niebezpiecznik uzyskał oświadczenie właściciela serwisu, który zobowiązał się podjąć odpowiednie kroki w sprawie, jednak informuje jednocześnie, że nie odnotował dostępu do niezabezpieczonych danych przez osoby postronne, co nie jest zgodne z prawdą, skoro wcześniej dostęp do nich uzyskała czytelniczka, jak i sami redaktorzy serwisu.

Właściciel dodaje natomiast, że bez zabezpieczeń dostępne były dane tylko niewielkiej części użytkowników serwisu. "Z informacji jakie uzyskałem z działu IT, potencjalny dostęp możliwy był do danych osobowych mniej niż 35 osób, spośród wszystkich kilku tysięcy zarejestrowanych w serwisie" – tłumaczy w oświadczeniu dla Niebezpiecznika właściciel serwisu, Sebastian Krześniak. "Tak więc, potencjalny dostęp do danych ww. osób był niewielki (...) W trakcie analizy zaistniałej nieprawidłowości, zespół IT nie uzyskał danych, że osoby postronne weszły w posiadanie wyżej wymienionych danych osobowych. Jednakże zdajemy sobie sprawę z powagi sytuacji, iż nawet potencjalna możliwość uzyskania danych osobowych wymaga natychmiastowej interwencji co zostało już wykonane" – dodaje.

Warto także odnotować, że sama interwencja zespołu IT serwisu Lekarzonline.eu na informację o luce również nie była doskonała. Okazuje się, że nie od razu wymuszono czyszczenie pamięci podręcznej w Google, przez co dane były jeszcze przez pewien czas potencjalnie dostępne dla innych, mimo ich usunięcia z serwera. Co istotne – w tym momencie problem już nie występuje.

Artykuł sponsorowany
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY