image

AstraZeneca lekte wachtwoord dat toegang gaf tot testomgeving met patiëntdata

maandag 7 november 2022, 08:33 door Redactie, 3 reacties
Laatst bijgewerkt: 07-11-2022, 09:09

Een lijst met inloggegevens van de farmaceutische gigant AstraZeneca die toegang tot gevoelige patiëntgegevens gaf was meer dan een jaar voor iedereen op internet toegankelijk. Een onderzoeker ontdekte op GitHub de inloggegevens voor een interne server van AstraZeneca. Het ging om een testomgeving van Salesforce, een populair customer relationship management (CRM) systeem waarmee bedrijven informatie over hun klanten beheren.

In dit geval bleek de testomgeving informatie van echte patiënten te bevatten. De onderzoeker, Mossab Hussein, waarschuwde TechCrunch, dat vervolgens AstraZeneca informeerde. Het bedrijf spreekt van een gebruikersfout. "Vanwege een gebruikersfout waren sommige datarecords tijdelijk beschikbaar op een ontwikkelaarsplatform", aldus een woordvoerder.

De farmaceutische gigant zegt dat het een onderzoek naar de oorzaak is gestart. Waarom echte patiëntgegevens in een testomgeving werden gebruikt, en of AstraZeneca beschikt over logbestanden om te bepalen of de gegevens zijn gestolen, wil de woordvoerder niet zeggen.

Reacties (3)
07-11-2022, 17:32 door Anoniem
Ai, twee grote fouten: wachtwoorden op Github en échte gegevens in een testomgeving, iets dat ook niet mag, zeker als het gevoelige patiëntgegevens zijn. Ontwikkelaars zijn geen medici, dus die mogen geen toegang tot dit soort data hebben.
08-11-2022, 09:59 door Anoniem
Door Anoniem: Ai, twee grote fouten: wachtwoorden op Github en échte gegevens in een testomgeving, iets dat ook niet mag, zeker als het gevoelige patiëntgegevens zijn. Ontwikkelaars zijn geen medici, dus die mogen geen toegang tot dit soort data hebben.

Fout 3: toegankelijkheid van deze testdatabase voor de boze buitenwereld zonder enige extra beveiliging (citrix, mfa, whatever)

Fout 4: dat AstraZeneca deze data had, zonder dat die in ieder geval gepseudonimiseerd was, oid.


Is dit nu een voorloper van de problemen dat het voorstel van de EC gaat opleveren, als massaal patient-data "voor onderzoek" hergebruikt mag gaan worden?
08-11-2022, 11:30 door Anoniem
Ik denk dat ze meer kunnen spreken van een beginnersfout....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.