Software as a Service (SaaS)-platform Cense heeft via een onbeveiligde database 2,5 miljoen records met medische data gelekt. Het ging onder andere om namen, verzekeringsdossiers en medische diagnoses die voor iedereen op internet toegankelijk waren.
Alleen het invoeren van het ip-adres van Cense was voldoende om toegang tot de database te krijgen. Volgens onderzoeker Jeremiah Fowler, die de database ontdekte, is de data afkomstig van verzekeringsmaatschappijen en betreft het gegevens van mensen die bij auto-ongelukken zijn betrokken. Het ging om de datum van het ongeluk, verzekeringspolisnummer en andere informatie.
Cense biedt een op kunstmatige intelligentie gebaseerd platform dat bedrijven ondersteunt bij het uitvoeren van hun werkzaamheden. De records in de database waren als "staging data" gelabeld. Fowler waarschuwde het bedrijf, waarna de database werd beveiligd. De onderzoeker ontving naar eigen zeggen geen reactie van Cense op zijn melding.
Deze posting is gelocked. Reageren is niet meer mogelijk.