北京時間10月11日上午消息,據安全研究機構Kromtech Security Researchers披露,一家醫療服務機構存儲在亞馬遜S3上的大約47GB醫療數據意外對公眾開放,其中包含315363份PDF文件。
Kromtech Security Researchers估計,這些文件至少涉及15萬病人,泄露的內容包括驗血結果以及姓名和家庭住址等個人信息,另外還有醫生和他們的病例管理筆記等內容。
此次泄露的PDF文件中有很大一部分都來每周都要接受檢查的病人。Kromtech表示,這些數據都與一家名叫Patient Home Monitoring的公司有關,他們會定期代表醫生前往需要持續監測的病人家中驗血。
研究人員指出,該公司的網站上有一個專門的隱私頁面,向客戶承諾他們“有權知道誰能獲取他們的機密健康信息,以及獲取這些信息的目的。”很顯然,此次數據曝光是一場嚴重的隱私泄密事件,而且違反了HIPPA法案。按照規定,他們需要將此事通知受影響的病人。
Kromtech解釋稱,他們在9月29日發現此事,并在10月5日將此事通知該公司。研究人員稱,該數據庫在10月6日對公眾關閉,但該公司并未作出額外回應。
這也是最近發生的又一起網絡隱私信息泄密案。例如,最近有一家在線翻譯服務將翻譯后的文本放到網上,導致所有人都可以查看其中的敏感信息。