Fehler macht 1,5 Millionen Menschen Private medizinische Aufzeichnungen auf Amazon Webservices [aktualisiert]


Polizei-Verletzungen berichten, Drogen-Tests, detaillierte Arzt Besuch Notizen, Sozialversicherungsnummern – alle wurden auf einer öffentlichen Subdomain von Amazon Web Services aus unerklärlichen Gründen vorgestellt. Willkommen Sie bei der nächsten big-Data-Verletzung-Horrorshow. Anstelle von Hackern ist es altmodisch Vernachlässigung von Unternehmen, die Verwaltung von Daten, die Ihre sensibelsten Informationen ausgesetzt.

Texas Tech-Enthusiasten Chris Vickery hatte seltsame Daten gehört, die Deponien auf Amazons Cloud computing-Plattform, auftauchen könnte, so dass er begann durch Kämmen. Anfang September fand er eine enorme Datenschutzverletzung, die die private medizinische Informationen von Millionen von Amerikanern gelassen sitzen im freien online.

"Es fiel einfach in meinen Schoß," sagte er Gizmodo.

Nachdem Vickery die Daten heruntergeladen und erkannte, was es war, begann er Kontakt mit den Organisationen beeinflusst. Unter den exponierten: Kansas State Self Insurance Fund, CSAC Excess Insurance Authority und der Salt Lake County Datenbank.

Geschwärzte Dateien aus der Verletzung

Die Daten kamen von Systema Software, eine kleine Firma, die Versicherungsansprüche verwaltet. Es ist noch nicht klar, wie die Daten auf der Website gelandet, aber das Unternehmen Vickery bestätigen, dass es passiert ist.

Kurz nach Vickery machte Kontakt mit den betroffenen Organisationen, die Datenbank aus der Amazon-Subdomain verschwunden. Am 14. September per e-Mail Systema Software COO Danny Smith Vickery zu sagen:

Ich wollte Ihnen mitteilen, dass wir alle unsere Kunden an dieser Stelle kontaktiert und sie sich der Situation bewusst machte. Wieder sind wir dankbar, dass du es warst, die diese Ausstellung zu finden, und Ihre Absichten gut sind.

Unsere Kunden sind auf der Suche nach Bestätigung, dass Sie ihre Daten nicht mit niemandem geteilt haben, es nicht geben und es löscht.

Vickery behauptet, dass wenn er mit Smith sprach, COO sagte ihm, dass die Daten durch eine Fremdfirma Fehler sichtbar blieb. Wir haben für Kommentar auf Systema und andere Unternehmen durch den Verstoß beeinträchtigt streckte und werden aktualisieren, sobald wir mehr wissen.

Morgen, Vickery schaltet über die Daten zu den Texas Attorney General, wo es zerstört werden. Aber das bedeutet nicht, dass Systema im klaren ist. Vickers möglicherweise nicht die einzige Person, die diesen Millionen von Datensätzen heruntergeladen, wie sie in der Amazon Cloud saßen.

Wir wissen nicht, wie lange die Informationen verfügbar für jedermann zu sehen war. Aber egal, was den Zeitrahmen, die Vernachlässigung könnte eine Verletzung HIPAA: Systema versäumt, die Sicherheit der Patienten elektronische medizinische Informationen zu schützen.

Während Systema Glück diesmal bekommen haben kann, sollte nicht der Schwerpunkt dieser Art von Vernachlässigung ignoriert. Ja, vielleicht keine schlechte Schauspieler sahen es. Aber ein Unternehmen mit einigen der persönlichsten Aufzeichnungen von Millionen von Menschen anvertraut irgendwie geschafft, bungle Schutz es in einem solchen Maße, dass eine zufällige Kumpel online gefunden.

Dies sollte ein Wakeup Nebelhorn für Unternehmen, die Speicherung von elektronischen Patientenakten. Schlechte Sicherheit Hygiene hat das Potenzial, ebenso schädlich wie böswillige Hacker werden.

Aktualisieren 10:56: Wir erhielten Bestätigung von einer der betroffenen Organisationen, Kansas Department of Health und Umwelt. Die gute Nachricht ist, dass es scheint, dass Vickery war die einzige Person, die Zugriff auf die Daten gesammelt. Die Organisation Erklärung dieser zu uns:

Am 9. September wurde die Kansas Department of Health und Umwelt (KDHE) mitgeteilt, dass eine Datei mit Informationen im Zusammenhang mit Online-beschäftigten Arbeitnehmers Vergütungsinformationen (gemeinhin als der Staatsfonds Selbstversicherung) Zustand entdeckt worden war. Wir arbeiten mit unseren Vertragspartner zu bestimmen, welche Informationen verfügbar war und zu denen es verfügbar war. Wir sind zuversichtlich, dass alle Identitäten sicher und vertraulich bleiben. Während dieses Prozesses, wir fanden, dass die Datei, von nur einer einzigen Person heruntergeladen wurde – die Person, die KDHE hierüber benachrichtigt. Sobald KDHE mitgeteilt wurde, gingen wir sofort auf der Website, wo diese Datei entdeckt wurde und die Datei war nicht mehr zugänglich. Wir haben versichert, dass diese Datei nicht weiter verteilt wurde und es wird nicht verwendet oder verteilt in der Zukunft. KDHE arbeitet weiter mit unserem Lieferanten um sicherzustellen, dass ähnliche Fälle in Zukunft nicht mehr auftreten.

Aktualisiert 02:27: Wir habe Bestätigung von Systema-Sprecher, die uns gesagt:

Systema Software wurde vor kurzem bekannt, dass eine einzelne Person nicht genehmigten Zugriff in unserer Daten-Storage-System enthält Daten, die für bestimmte Systema-Kunden gehören. Neben der Kommunikation mit Systema, diese Person auch selber diese Entdeckung, dass die zuständigen Behörden und die betroffenen Kunden gemeldet und ist im Prozess der Arbeit mit der Texas Attorney General sicher alle Daten von seiner Festplatte löschen. Während unserer Untersuchung noch nicht abgeschlossen ist, es ist wichtig zu beachten, dass, basierend auf unseren ersten Beitrag, wir haben keinen Hinweis darauf, dass keine Daten unsachgemäß verwendet wurde. Jedoch aus einer Fülle von Vorsicht, nach dem Lernen dieser Ausgabe haben wir Sofortmaßnahmen einschließlich:

· Einleitung einer umfassenden internen Überprüfung um die Möglichkeiten von der Veranstaltung und die notwendigen Sanierungsmaßnahmen zu ermitteln

· Benachrichtigung der betroffene Organisationen

· In enger Zusammenarbeit mit staatlichen und Bundesbehörden sowie einer der führenden forensischen es fest

Die Privatsphäre und Sicherheit der Daten unserer Kunden ist unsere oberste Priorität, und wir werden weiterhin die entsprechenden Schritte benötigt, um ihre Informationen zu schützen und verbessern unsere Datensicherheitsrichtlinien.

Update 16:09: Ich fragte Systema, wenn es Vickerys Schätzung verweigert, dass 1,5 Millionen Menschen wurden von der Verletzung betroffen, und Vertreter diese Aussage gab: "Wie ist gemeinsam mit ähnlichen Veranstaltungen, bis die Untersuchung abgeschlossen ist, es schwierig sein wird, den vollen Umfang des Vorfalls bestätigen, aber wir werden weiterhin wachsam zu arbeiten, um dieses Problem zu beheben und bieten Updates, wie wir, mehr von unseren Beitrag lernen."

Verwandte Artikel

El Niño ist vorbei – aber es lässt fast 100 Millionen Menschen weniger als Lebensmittel

Wissenschaftler sagen, die Meerestemperaturen sind wieder Normal, aber aus dem südlichen Afrika, Südasien, Dürren und Hitzewellen haben eine Spur der Verwüstung hinterlassen Der stärkste El Niño in 35 Jahren gesehen hat, lange Trockenperioden, sengenden T...

Wie ein Supercomputer Kampf fliegen hilft, die Pflanzen für 700 Millionen Menschen verwüsten

Schon mal gehört der weiße fliegen? Sie sind die Farbe der Schneeflocken und praktisch als winzige, aber sie sind globale Pflanze-Killer. Eines ihrer Lieblings-Snacks ist der Maniok, eine Wurzel, die eine wichtige Grundnahrungsmittel für 700 Millionen Men...

7 Erziehung Fehler machte ich, als mein ältere Kind ein Kleinkind war

Ich bin weit davon entfernt eine perfekte Mutter, Fragen Sie einfach meine Familie. Aber ich habe nicht zu viele bedauert es heben meine Töchter bei. Dies bedeutet nicht, dass ich einige bedauert habe. Jedoch sie ziemlich viel gelten nur für meine äl...

Schlangen beißen jährlich 1,5 Millionen Menschen in Afrika südlich der Sahara

Schlangenbisse sind ein erhebliches Gesundheitsproblem in Subsahara-Afrika, aber das Problem wird vernachlässigt, sagen Forscher. Mehr als 1,5 Millionen Menschen in dieser Region sind durch Schlangen jedes Jahr nach einer neuen Studie gebissen, die d...

Trockenheit und steigende Temperaturen Blätter"36 Millionen Menschen in ganz Afrika vor Hunger"

Ungewöhnlich starke El Niño, gepaart mit hohen Temperaturen, hatte katastrophale Auswirkungen auf Pflanzen und Niederschlag in ganz Süd- und Ostafrika Mehr als 36 Millionen Menschen stehen vor Hunger in Süd- und Ostafrika, der Vereinten Nationen hat davor...

Zyklon Roanu: Bangladesch bewegt sich 2 Millionen Menschen von der Küste

Überspannungsschutz Küstenbezirke von Sturm heimgesucht werden voraussichtlich am Samstag, nach heftigen Regenfällen und Erdrutschen in Sri Lanka diese Woche Bangladesch ist rund 2 Millionen Menschen aus seinen Küstengebieten vor Zyklon Roanu erwarteten L...

Antibiotikaresistente Superbugs töten könnten 10 Millionen Menschen im Jahr 2050

Ein 18-Monats-Rückblick in Antibiotikaresistenzen warnt davor, dass Superbakterien töten mehr als 10 Millionen Menschen im Jahr 2050 eine erschreckende Aussicht, die beschrieben wird als "die antibiotische Apokalypse." "Das goldene Zeitalte...

15 Millionen Menschen, die in T-Mobile Verkäufer Datenschutzverletzung gehackt

T-Mobile-Kunden sollten auf der Hut sein: Hacker stahlen die persönliche Daten von rund 15 Millionen Menschen, darunter Uncarrier Nutzer, von der Auskunftei, Experian. Die gestohlenen Daten wie Sozialversicherungsnummern, Adressen und Telefonnummern. Kund...

Luftverschmutzung tötet 5,5 Millionen Menschen jedes Jahr weltweit

Der Smog schwebt über viele große Städte ist nicht nur eine ungesunde Unannehmlichkeit. Die Atemluft wird Millionen von Menschen töten. Eine aktuelle Studie in Nature schätzungsweise 3 Millionen Menschen pro Jahr wegen Luftqualität gestorben. Diese Zahl m...

Mehr als 2 Millionen Menschen bezahlen noch AOL für den Internetzugang

Menschen eines bestimmten Alters werden die kurze Periode erinnern wann Zugriff auf das Internet bedeutet Beschuss aus eine monatliche Gebühr zu AOL. Für die meisten von uns wich diese Geschäftsmodelle weit über einem Jahrzehnt besser. Aber wie weist dara...

Luftverschmutzung tötet mehr als 3 Millionen Menschen weltweit jedes Jahr

Verschmutzung der Außenluft führen zu mehr als 3 Millionen vorzeitige Todesfälle weltweit pro Jahr, entsprechend einer neuen Studie. Rund 75 Prozent dieser Todesfälle treten in Asien, die Studie ergab. Luftschadstoffe wie Ozon und winzige Partikel von Tox...

Wie man Strom für 300 Millionen Menschen in Indien, ohne fossile Brennstoffe

Aniruddha Sharma ist CEO von Carbon saubere Lösungen. Das Unternehmen bietet Carbon Capture-Technologien, chemische, Strom und Erdgas Anlagen. Diese Op-Ed ist Teil einer Reihe von World Economic Forum Technology Pioneers, Klasse 2015 zur Verfügung gestell...

46 Millionen Menschen als Sklaven, zeigt neueste globale index

Zu Fuß Free Foundation, unterstützt von Russell Crowe, Namen Indien als die höchste Anzahl von Sklaven der Welt Eine australische Menschenrechtsgruppe, von Milliardär Geschäft Magnat Andrew Forrest gegründet und unterstützt von Hollywood-Schauspieler...

Südsudan: bis zu 5,3 Millionen Menschen Gesicht Sommer Nahrungsmittelkrise

UN warnt vor einer Verschlechterung der Hunger trotz relativer Stabilität in politischen Situation nach zwei Jahren Bürgerkrieg Mehr als 5 Millionen Menschen im Südsudan eine schwere Lebensmittelknappheit in diesem Sommer stehen, hat davor gewarnt, dass d...