Een medische kliniek in Texas die echo's bij zwangere vrouwen uitvoert heeft de gegevens van meer dan 1000 patiënten gelekt, alsmede allerlei echo's van baby's. De gegevens waren voor iedereen toegankelijk via het internet. Het bedrijf bleek een server via het Rsync-protocol te klonen en had een poort die toegang tot de machine gaf openstaan. De server werd vervolgens door zoekmachine Shodan geïndexeerd.
De server bleek allerlei gegevens te bevatten, zoals namen, geboortedata, adresgegevens, e-mailadressen, telefoonnummers, verwachte geboortedatum, aantal weken zwanger, naam van dokter, betaalmethode en een formulier waarin vrouwen werd gevraagd of hun naam en echo voor de website of advertentiedoeleinden mocht worden gebruikt. In totaal bleek de server de bestanden van meer dan 1000 patiënten te bevatten die teruggingen tot 2012.
Als er op de echo's afwijkingen werden waargenomen stuurde het bedrijf een brief naar de arts van de patiënt. Ook deze brieven stonden op de onbeveiligde server. Verder ontdekten onderzoekers ook nog gegevens van het personeel van de kliniek en een bestand met onversleutelde wachtwoorden. De onderzoekers waarschuwden de kliniek, maar kregen nooit een reactie. Inmiddels is het probleem echter opgelost, zo meldt Databreaches.net.
"Gebaseerd op ons onderzoek merken we dat het remote synchronisatieprotocol (rsync) één van de grootste veiligheidsdreigingen is. Het klonen van belangrijke servers via onbeveiligde rsync maakt data, bestanden en mappen kwetsbaar voor ransomware, injecties of uitvoerbare bestanden. In veel gevallen zijn de mappen beschrijfbaar en kunnen ze op afstand worden verwijderd", aldus onderzoekers van Kromtech Security die het probleem ontdekten.
Deze posting is gelocked. Reageren is niet meer mogelijk.