• 首页
  • 合规治理
  • 产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
    合规治理
    合规治理
  • 产品&服务
    产品&服务
    没有网络安全就没有国家安全
    产品&服务
    合规治理
    风险治理
    安全服务
    咨询服务
    人才培养
  • 安全研究
    安全研究
    网络空间因我们而安全
    安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态

    了解更多企业资讯

    了解更多网络安全知识

    天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答

    您的网络安全服务专家

    蜗牛问答
    蜗牛问答
  • 关于天帷
    关于天帷
    创造更值得信赖的世界
    关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    人才招募
    联系我们
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
  • 首页
  • 合规治理
  • 产品&服务
    合规治理
    软件测试
    商密评估
    等保测评
    数据安全评估
    安全监理
    个人信息安全影响评估
    司法鉴定
    风险治理
    威胁情报
    漏洞扫描
    渗透测试
    安全服务
    基线核查
    安全运维
    重保支持
    应急响应
    攻防演练
    咨询服务
    ISO 22301业务连续性管理体系建设咨询
    网络安全等级保护体系建设咨询
    ISO 27001信息安全管理体系建设咨询
    ISO 20000信息技术服务管理体系建设咨询
    商用密码应用安全体系建设咨询
    网络与信息安全体系规划咨询
    人才培养
    实训基地
    认证培训
    定制培训
  • 安全研究
    联合实验室
    软件平台
    安全团队
  • 天帷动态
    天帷动态
    安全动态
    等保专题
    培训动态
  • 蜗牛问答
    蜗牛问答
  • 关于天帷
    天帷介绍
    企业文化
    发展历程
    资质荣誉
    专业资质证书
    应急支撑单位
    攻防演练证书
    政府荣誉
    行业荣誉
    人才招募
    联系我们
天帷动态
了解更多企业资讯
首页 >天帷动态 >安全动态
  • 天帷动态
  • 安全动态
  • 等保专题
  • 培训动态
安全动态
栏目
8.8亿条“虚假”医疗记录遭泄露:因数据库配置不当
更新时间:2021-11-02
浏览量:3630
Deep 6 AI 公司澄清称,遭泄露的数据库引用的是 MIMIC 数据,攻击者无法访问真实的病患记录。

 

研究人员发现了一个不安全的数据库,超过8.86亿条的病患记录被暴露在网上,尽管目前证实它们是虚假数据。

 

 

 

这个未受密码保护的数据库是由 Jeremiah Fowler 和 Website Planet 发现的,他们随后告知医疗AI企业 Deep 6 AI,后者迅速修复漏洞。

Deep 6 AI 公司将智能算法应用到医疗数据中,帮助病患在几分钟内找到临床试验数据。

被暴露的数据包括日期、文档类型、医生诊断、病患ID、UUID、病患类型、服务日期、详细诊断记录等。这些诊断记录和医生信息以明文形式存储,病患ID虽然加密但其加密强度尚不知晓。

不过,Deep 6 AI 公司澄清称,病患并未受数据库泄露事件影响。

该公司发表声明称,“8月份,安全研究员访问了包含 MIT MIMIC 系统的虚假数据,该系统是获取不可识别的医疗相关测试数据的行业标准来源。真实的病患数据或记录并未包含在这个试验性测试环境中,该环境完全和我们的生产系统隔离。”该公司表示遭泄露的数据库引用的是 MIMIC 数据,攻击者无法访问真实的病患记录。收到研究员的通知后,立即加固测试环境安全。

IBM 公司表示,医疗企业遭攻击后造成的平均成本远在其它行业之上,位居榜首。相比去年,每起攻击事件的成本增长了近30%,达到920万美元。

Deep 6 AI 公司澄清称,遭泄露的数据库引用的是 MIMIC 数据,攻击者无法访问真实的病患记录。

 

研究人员发现了一个不安全的数据库,超过8.86亿条的病患记录被暴露在网上,尽管目前证实它们是虚假数据。

 

 

 

这个未受密码保护的数据库是由 Jeremiah Fowler 和 Website Planet 发现的,他们随后告知医疗AI企业 Deep 6 AI,后者迅速修复漏洞。

Deep 6 AI 公司将智能算法应用到医疗数据中,帮助病患在几分钟内找到临床试验数据。

被暴露的数据包括日期、文档类型、医生诊断、病患ID、UUID、病患类型、服务日期、详细诊断记录等。这些诊断记录和医生信息以明文形式存储,病患ID虽然加密但其加密强度尚不知晓。

不过,Deep 6 AI 公司澄清称,病患并未受数据库泄露事件影响。

该公司发表声明称,“8月份,安全研究员访问了包含 MIT MIMIC 系统的虚假数据,该系统是获取不可识别的医疗相关测试数据的行业标准来源。真实的病患数据或记录并未包含在这个试验性测试环境中,该环境完全和我们的生产系统隔离。”该公司表示遭泄露的数据库引用的是 MIMIC 数据,攻击者无法访问真实的病患记录。收到研究员的通知后,立即加固测试环境安全。

IBM 公司表示,医疗企业遭攻击后造成的平均成本远在其它行业之上,位居榜首。相比去年,每起攻击事件的成本增长了近30%,达到920万美元。

  • 上一篇:美英等国发出严重警告,微软、Fortinet的漏洞正在被“滥用”
  • 下一篇:个人信息保护法11月1日起实施
返回列表页
热门文章
了解更多 >>
  • [ 2022-08-08 ] 天帷动态│沈昌祥院士莅临天帷信安考察指导
  • [ 2025-06-09 ] 一起益企,智创未来丨中检天帷支持厦门市中小企业服务月活动成功举办
  • [ 2025-06-09 ] 专家解读丨网络安全等级保护最新要求深度解析
  • [ 2025-06-03 ] 新一代数字司法技术产教融合共同体在京成立,中检天帷当选副理事长单位
  • [ 2025-05-30 ] 中检天帷余俊老师荣获“安徽省劳动竞赛先进个人”
  • [ 2025-05-29 ] 中检天帷荣登《嘶吼2025中国网络安全产业势能榜》七大细分领域
  • [ 2025-05-27 ] 中国中检山东公司济南区域公司领导一行到中检天帷开展业务交流
技术服务
了解更多 >>
  • 等保测评
  • 咨询服务
  • 渗透测试
合规治理
产品&服务
合规治理
  • 等保测评
  • 商密评估
  • 数据安全评估
  • 安全监理
  • 软件测试
  • 个人信息安全影响评估
  • 司法鉴定
风险治理
  • 渗透测试
  • 威胁情报
  • 漏洞扫描
安全服务
  • 安全运维
  • 重保支持
  • 应急响应
  • 攻防演练
  • 基线核查
咨询服务
  • 网络与信息安全体系规划咨询
  • 网络安全等级保护体系建设咨询
  • 商用密码应用安全体系建设咨询
  • ISO 27001信息安全管理体系建设咨询
  • ISO 20000信息技术服务管理体系建设咨询
  • ISO 22301业务连续性管理体系建设咨询
人才培养
  • 实训基地
  • 认证培训
  • 定制培训
安全研究
联合实验室
软件平台
安全团队
天帷动态
天帷动态
安全动态
等保专题
培训动态
蜗牛问答
蜗牛问答
关于天帷
天帷介绍
企业文化
发展历程
资质荣誉
  • 专业资质证书
  • 政府荣誉
  • 行业荣誉
  • 应急支撑单位
  • 攻防演练证书
人才招募
联系我们
联系地址

中检集团天帷信息技术股份有限公司

地址:中国(安徽)自由贸易试验区合肥市高新区望江西路900号中安创谷A1栋29层

合肥天帷信息安全技术有限公司

地址:合肥市高新区望江西路900号中安创谷科技园一期A1-29F

咨询电话
0551-62381688
关注官方微信
上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

上海

地址:上海市徐汇区虹梅路1801号A区凯科国际大厦1601室

咨询电话:18656007009

中检集团天帷信息技术股份有限公司


总部地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

投诉热线:13866169759

网址:www.tanovo.com

业务咨询邮箱:swzc@tanovo.com

技术咨询邮箱:consultants@tanovo.com


合肥

公司地址:合肥高新区望江西路900号中安创谷科技园一期A1栋29层

服务热线:0551-62381688

北京

地址:北京市朝阳区西坝河东里18号中检大厦11层

咨询电话:18911514668

深圳

地址:深圳市南山区高新南12路中检大厦20层

咨询电话:18251879245

关注官方微信
© 2014-2024 中检集团天帷信息技术股份有限公司—专注网络安全合规治理服务 ICP:皖ICP备2022014648号-2 免责申明 营业执照
皖公网安备:34019202002003号
天帷动态
安全动态
等保专题
培训动态