Погода
Астана 7 °С
Алматы 14 °С
Курс валют
USD 447.67
EUR 491.36
RUB 5.74
CNY 63.07

Утечку персональных данных и медицинских исследований предотвратили в Казахстане

18 Февраля 2020 15:20

НУР-СУЛТАН. КАЗИНФОРМ - В рамках меморандума о сотрудничестве между Службой реагирования на компьютерные инциденты KZ-CERT РГП «Государственная техническая служба» и ТОО «NitroTeam» совместно была выявлена и устранена уязвимость на портале одной из медицинских компаний, передает МИА «Казинформ» со ссылкой на «KZ-CERT».

Уязвимость связана с неправильной конфигурацией сервера компании. Таким образом, любой пользователь сегмента интернет мог получить доступ к логину и паролю пациента, которые авторизовались в системе. А доступ в системе предоставлял возможность просмотреть все данные о пациенте, включая результаты анализов, ФИО, адрес, номер телефона и e-mail, сообщили в «KZ-CERT».

«Хотелось бы отметить, что данные логина и пароля содержались в открытом виде, что вновь-таки идет в разрез с политикой информационной безопасности. В виду популярности данной компании масштабы возможной утечки представить сложно. Однако можно уверенно сказать о том, что совместными усилиями была предотвращена массовая компрометация персональных данных и лабораторных исследований», - акцентировали в «KZ-CERT».


Ключевые слова: Цифровой Казахстан, КНБ РК, Безопасность,
Наверх