Violation des données de santé détectée sur la plate-forme informatique de l’IIIT Delhi

Violation des données de santé détectée sur la plate-forme informatique de l’IIIT Delhi

2023-08-01 06:14:34

Le PHI est une plate-forme Web essentielle offerte par l’IIIT Delhi qui dessert les communautés de la bioinformatique, de l’informatique de la santé et de la génomique.

Une violation de données au portail informatique de la santé (PHI) de l’IIIT Delhi a été détectée récemment, qui comprenait 10 842 e-mails provenant de 6 500 domaines, des fichiers de santé internes et des détails sur les utilisateurs.

XVigil de CloudSEK a détecté la brèche le 25 juillet et a découvert qu’un acteur menaçant nommé “UsNsA” partageait les données sensibles sur un forum de cybercriminalité. La violation résultait d’une vulnérabilité d’injection SQL.

Selon le rapport, la base de données divulguée se compose de 82 fichiers, d’une taille d’environ 1,8 Go et contenant des informations sensibles telles que des noms d’utilisateur, des adresses e-mail et divers documents internes liés aux soins de santé. Les résultats comprennent :
  • 10 842 e-mails dans la collection d’environ 6 500 domaines uniques et 29 000 URL uniques.
  • Fichiers de données internes liés à ovirustdb, leukemiabd, indiabiodb, VIH, etc.
  • Des tables telles que bacvacdb, cancerdp, PHPMyadmin, dengi et Crud étaient présentes dans la base de données divulguée.
  • Noms d’utilisateur obtenus à partir du tableau des contacts DotProject, y compris admin, test, Vikram, mouli, osddadmin, osdduser11 et user31.
  • UsNsA a l’habitude de partager des bases de données d’autres pays. L’impact pourrait entraîner un accès à l’infrastructure, des prises de contrôle de compte et des attaques de ransomware.

    CloudSEK a informé l’IIIT Delhi et les autorités. Il est conseillé aux organisations d’enquêter, d’améliorer la sécurité, de chiffrer les données et de surveiller les abus. La vigilance en matière de cybersécurité est cruciale pour protéger les informations sensibles et maintenir la confiance des utilisateurs dans le secteur de la santé.

    Le PHI est une plate-forme Web essentielle offerte par l’IIIT Delhi qui dessert les communautés de la bioinformatique, de l’informatique de la santé et de la génomique.

    En proposant des serveurs, des bases de données et des outils de calcul scientifique dans le secteur de la santé. PHI assiste les biologistes dans la production de vaccins et de produits pharmaceutiques.

    #Violation #des #données #santé #détectée #sur #plateforme #informatique #lIIIT #Delhi
    1690862979

    Facebook
    Twitter
    LinkedIn
    Pinterest

    Leave a Comment

    This site uses Akismet to reduce spam. Learn how your comment data is processed.