Бывший сотрудник загрузил данные пациентов в облако MS OneDrive нового работодателя

Бывший сотрудник загрузил данные пациентов в облако MS OneDrive нового работодателя


Бывший врач Emory Healthcare (Атланта, Джорджия), перешедший на работу в Университет штата Аризона (UA), загрузил данные 24 000 пациентов в облако Microsoft Office 365 OneDrive, принадлежащее новому работодателю. Данное действие не было санкционировано Emory Healthcare.

Данные касались пациентов, проходивших радиологические процедуры с 2004 по 2014 год и включали имена пациентов, даты оказания услуг и информацию о лечении.

После обнаружения UA немедленно удалили информацию из своей учетной записи OneDrive.

 

Как бывший сотрудник мог загрузить данные Emory Healthcare под учетной записью университета? Для этого ему или нужно было зайти непосредственно из сети Emory Healthcare под учетной записью университета в облако или предварительно вынести эти данные.

Вывод однозначен – безопасности в Emory Healthcare практически нет. Из сети можно загрузить данные в чужое облако или вынести их на флешке.

 

Автор: Владимир Безмалый

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
????
WHITELIST
ПРОЙДЕН
// КАНАЛ В MAX MESSENGER
БЕЛЫЙ СПИСОК
НЕ ОСТАНОВИТ.
МЫ УЖЕ ВНУТРИ.
SecurityLab в MAX — работает там, где другие заблокированы.
Угрозы. Взломы. Уязвимости. Без фильтров.
ЧИТАТЬ В MAX →

Владимир Безмалый

О безопасности и не только

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS