
- CyberNews encuentra una cojín de datos importante que contiene registros de chat no garantizados en estría
- El archivo pertenece a una de las mayores cooperativas de atención médica, sin cronometrar
- Se dijo que no hay evidencia de desmán previo, pero los usuarios deberían estar en guripa
Una de las mayores cooperativas de salubridad del mundo mantuvo una cojín de datos abierta con “millones de mensajes de pacientes con el paciente”, yuxtapuesto con mucha información de atención médica confidencial, documentos, imágenes y más.
Investigadores de ciberseguridad de Cybernews Encontró una instancia de Kafka expuesta y la atribuyó a Unimed.
La investigación posterior determinó que los registros se generaron cuando los pacientes hablaron con Sara, el chatbot a IA no impulso, así como los médicos humanos.
Imágenes, PII y más
CyberNews dijo que sus investigadores pudieron interceptar más de 140,000 mensajes enviados a través de la función de chat de la compañía, pero, en cojín a los registros de la instancia de fuga, “al menos 14 millones” de mensajes podrían haberse enviado de esta forma.
“La fuga es muy sensible ya que expuso información médica confidencial. Los atacantes podrían explotar los detalles filtrados por discriminación y delitos de odio específicos, así como un delito cibernético más en serie, como el robo de identidad, el fraude médico y financiero, el phishing y las estafas”, dijeron los investigadores.
La información expuesta de esta forma incluye imágenes y documentos cargados de personas, mensajes enviados, nombres completos, números de teléfono, direcciones de correo electrónico y números de tarjetas no meditados.
Si acertadamente el examen de millones de mensajes podría parecer una tarea desalentadora, respaldar el archivo a un maniquí de jerigonza excelso (LLM) simplifica significativamente el proceso. Los actores de amenaza podrían construir perfiles detallados para pacientes con la ayuda de la IA y usarlos para redactar señuelos de phishing auténticos y personalizados.
Gracias a Dios, luego de ser notificado sobre el problema, Unimed bloqueó la instancia con destino a debajo.
Afirma que nadie lo descubrió antaño de Cybernews, y que no surgió ningún daño: “no provocó que Brasil informa que ha investigado un incidente separado, identificado en marzo de 2025, y rápidamente resuelto, sin evidencia, hasta ahora, de cualquier filtración de datos confidenciales de clientes, físicos cooperativos o profesionales de la salubridad”, el correo electrónico de notificación ojeada. “Una investigación en profundidad sigue en curso”.
Una cooperativa de atención médica es una estructura sin fines de rendimiento de propiedad de un miembro que proporciona o facilita el entrada a los servicios de atención médica para sus miembros.