Взлом польского поставщика медсофта Qbusoft раскрыл данные пациентов
Атакующий использовал SQL-инъекцию в платформе Medyc от Qbusoft в конце августа и вынес зашифрованный архив базы данных. Похищены имена, номера PESEL, адреса, телефоны и email; не исключена утечка медкарт. Взлом обнаружили 9 сентября, уязвимость закрыли в тот же день.
- SQL-инъекцию в интерфейсе Medyc эксплуатировали в конце августа
- Утечка затронула имена, номера PESEL, адреса, телефоны и email
- Взлом обнаружили в ночь на 9 сентября, уязвимость закрыли сразу
- Атакующие заявили о 5 млн пациентов и 8 млн фото, но это не подтверждено
Читать дальше
Безопасность