Een Amerikaanse verslavingskliniek heeft door een onbeveiligde open database de medische gegevens van 146.000 patiënten gelekt. Het ging om namen, ontvangen medische procedures en behandelingen en rekeningen van patiënten die tussen halverwege 2016 en eind 2018 werden behandeld.
De ElasticSearch-database van de kliniek was voor iedereen op internet toegankelijk. Elasticsearch is zoekmachinesoftware voor het indexeren van allerlei soorten informatie. Justin Paine van internetbedrijf Cloudflare ontdekte de 1,45GB grote database via zoekmachine Shodan. Die bleek bijna 5 miljoen documenten te bevatten. Gebaseerd op een kleinere willekeurige dataset kwam Paine tot de berekening dat het om zo'n 146.000 patiënten moest gaan.
Paine vond de database op 24 maart en waarschuwde dezelfde dag de verslavingskliniek en de hostingprovider waar de betreffende server met de Elasticsearch-database werd gehost. De provider liet een dag later weten dat de server uit de lucht was gehaald door de eigenaar. Op 28 maart vroeg Paine of de kliniek patiënten ging informeren, maar wederom kreeg hij geen reactie. Ook een latere e-mail die hij stuurde bleef onbeantwoord.
Deze posting is gelocked. Reageren is niet meer mogelijk.