myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Datenpanne bei Dubidoc: Daten von rund 960.000 Patienten waren online abrufbar

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 17.02.24, 17:59   #1
ziesell
das Muster ist das Muster
 
Registriert seit: Apr 2011
Ort: Oimjakon
Beiträge: 2.308
Bedankt: 2.260
ziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkteziesell leckt gerne myGully Deckel in der Kanalisation! | 189238700 Respekt Punkte
Standard Datenpanne bei Dubidoc: Daten von rund 960.000 Patienten waren online abrufbar

Zitat:
Datenpanne bei Dubidoc: Daten von rund 960.000 Patienten waren online abrufbar

Mitglieder des CCC haben bei dem Arzttermindienst Dubidoc ein massives Datenleck aufgespürt. Betroffen sind persönliche Daten von fast einer Million Patienten.



Bei dem Arzttermin-Vergabedienst Dubidoc gab es offenbar eine Datenpanne, die dazu führte, dass persönliche Daten von fast einer Million Patienten frei zugänglich im Netz standen. Festgestellt wurde dies von Hackern des Chaos Computer Clubs (CCC). In einer Meldung des CCC heißt es, es seien auch Informationen über etwa drei Millionen Behandlungs- und "Demo-Termine" abrufbar gewesen.

"Leider purzelten aus einem offen zugänglichen PHP Symfony Profiler Zugangsdaten für Datenbank und E-Mail sowie die Zugangsdaten von Nutzer*innen im Klartext heraus", schreiben die Sicherheitsexperten. Obendrein sei der Datenbankserver über das Internet erreichbar gewesen.

Der Zugriff sei den Hackern gelungen, obwohl die Daten in einem deutschen Rechenzentrum mit ISO 27001-Zertifizierung, die die Einhaltung gewisser Sicherheitsstandards vorsieht, gespeichert seien.

Einem Bericht von Spiegel zufolge war der Datenzugriff für etwa zwei Wochen möglich. Den CCC-Mitgliedern sei es gelungen, sich über das Nutzerkonto einer Ärztin bei Dubidoc anzumelden. Anschließend sei es ihnen möglich gewesen, bestehende Arzttermine einzusehen, zu verschieben oder abzusagen.

Daten von rund 960.000 Patienten betroffen

Zu den Patientendaten, auf die die Hacker zugreifen konnten, gehörten wohl Namen, Geburtsdaten, Rufnummern, E-Mail-Adressen und Geschlechter. Ebenso sei ein Zugriff auf Termindetails sowie Namen der jeweiligen behandelnden Ärzte möglich gewesen, schreibt der Spiegel. 3,3 Millionen Kalendereinträge sowie etwa 960.000 Patientendatensätze seien den CCC-Hackern zugänglich gewesen.

Dubidoc bestätigte das Datenleck gegenüber dem Spiegel. Der Betreiber des Dienstes erklärte, es sei temporär ein unbefugter Zugriff möglich gewesen und es habe "kein ausreichender Schutz der Daten" bestanden. Ein "menschlicher Fehler bei Wartungsarbeiten" am ersten Weihnachtsfeiertag habe dazu geführt, dass die Zugangsdaten von 324 Praxismitarbeitern "ohne zusätzliche Sicherheitsbarriere" ausgelesen werden konnten.

Bei dem betroffenen System handle es sich jedoch um einen separaten Server, den ein "renommierter Provider" verwalte. Das Hauptsystem von Dubidoc sei "zu keinem Zeitpunkt auf ähnliche Weise verwundbar" gewesen. Ferner sei das Leck inzwischen behoben und betroffene Unternehmen und Praxen über den Vorfall informiert worden. Hinweise auf einen Missbrauch der Daten gebe es bisher nicht.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
ziesell ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr.


Sitemap

().