本月,一名医院员工在GitHub上上传了一份包含用户名、密码和敏感政府系统访问密钥的电子表格,令超过1600万巴西COVID-19患者的个人和健康信息在网上泄露。暴露凭证的系统包括E-SUS-VE和Sivep-Gripe,这两个政府数据库用于存储COVID-19患者的数据。
E-SUS-VE用于记录症状轻微的COVID-19患者,而Sivep-Gripe则用于跟踪住院病例。
这两个数据库中不仅包含了患者的姓名、地址、身份证信息等敏感细节,还包含了病史和用药方案等医疗记录。
一名GitHub用户在圣保罗市阿尔伯特-爱因斯坦医院一名员工的个人GitHub账户上发现了包含密码的电子表格,这起泄密事件才得以曝光。
该用户随后通知了巴西《Estadao》报,该报分析了这些数据,并通知了医院和巴西卫生部。
《Estadao》记者表示,这两个数据库中包含了巴西全部27个州的感染者数据,其中包括该国总统博尔索纳罗(Jair Bolsonaro)、总统家人、7名政府部长以及巴西17个州的州长等顶层人物。
该电子表格最终被从GitHub上删除,同时政府官员更改了密码并撤销了访问密钥,以重新保护他们的系统。
自COVID-19疫情爆发以来,一些国家的政府和政府承包商在保护COVID-19相关应用和数据库的安全方面出现了问题。德国、威尔士、新西兰、印度等地使用的COVID-19应用和系统都相继被发现漏洞,部分已经泄密。
根据Intertrust今年9月发布的研究报告,约85%的COVID-19联系人追踪应用以某种方式泄露数据。
本月,一名医院员工在GitHub上上传了一份包含用户名、密码和敏感政府系统访问密钥的电子表格,令超过1600万巴西COVID-19患者的个人和健康信息在网上泄露。暴露凭证的系统包括E-SUS-VE和Sivep-Gripe,这两个政府数据库用于存储COVID-19患者的数据。
E-SUS-VE用于记录症状轻微的COVID-19患者,而Sivep-Gripe则用于跟踪住院病例。
这两个数据库中不仅包含了患者的姓名、地址、身份证信息等敏感细节,还包含了病史和用药方案等医疗记录。
一名GitHub用户在圣保罗市阿尔伯特-爱因斯坦医院一名员工的个人GitHub账户上发现了包含密码的电子表格,这起泄密事件才得以曝光。
该用户随后通知了巴西《Estadao》报,该报分析了这些数据,并通知了医院和巴西卫生部。
《Estadao》记者表示,这两个数据库中包含了巴西全部27个州的感染者数据,其中包括该国总统博尔索纳罗(Jair Bolsonaro)、总统家人、7名政府部长以及巴西17个州的州长等顶层人物。
该电子表格最终被从GitHub上删除,同时政府官员更改了密码并撤销了访问密钥,以重新保护他们的系统。
自COVID-19疫情爆发以来,一些国家的政府和政府承包商在保护COVID-19相关应用和数据库的安全方面出现了问题。德国、威尔士、新西兰、印度等地使用的COVID-19应用和系统都相继被发现漏洞,部分已经泄密。
根据Intertrust今年9月发布的研究报告,约85%的COVID-19联系人追踪应用以某种方式泄露数据。
- [ 2022-08-08 ] 太阳集团动态│沈昌祥院士莅临太阳集团信安考察指导
- [ 2025-04-17 ] 太阳集团动态丨安徽自贸试验区芜湖片区管委会副主任曹登军一行到tyc1286太阳成集团调研交流
- [ 2025-04-16 ] 2025全民国家安全教育日丨守护网络数据安全 护航国家数字经济发展
- [ 2025-04-14 ] tyc1286太阳成集团党支部组织开展深入贯彻中央八项规定精神学习教育专题党课和主题党日活动
- [ 2025-04-11 ] 安全资讯丨企业数据泄露频发,构建专业人才防线势在必行!
- [ 2025-04-10 ] tyc1286太阳成集团举办大模型解决实际问题能力大赛
- [ 2025-04-03 ] 成立技术服务中心!tyc1286太阳成集团与中国中检华南区域共绘融合发展新蓝图