اطلاعات شخصی بیش از سی هزار کارمند بخش بهداشت و درمان در ایالت فلوریدای آمریکا به علت نگهداری ناایمن بر روی یک پایگاه داده افشا شد.
به گزارش گرداب، این اطلاعات بدون استفاده از کلمه عبور بر روی یک پایگاه داده نگهداری میشد و از همین رو هکرها توانستند به این دادهها دسترسی پیدا کنند.
اولین بار یک محقق امنیتی به نام جرمیه فاولر و گروهی از هکرهای همکار با وب سایت پلانت متوجه این موضوع شدند. فاولر با شناسایی یک پایگاه داده تحت مدیریت مؤسسه Gale Healthcare Solutions متوجه شد ۱۷۰۲۳۹ ردیف داده ثبت شده در آن افشا شده که حاوی اسامی، ایمیلها، آدرس منزل، عکسها و در برخی موارد شمارههای تأمین اجتماعی و اسناد مالیاتی قربانیان بودهاند.
Gale Healthcare Solutions نام یک شرکت فناوری در تمپای فلوریدا است که اطلاعات کارکنان بخش بهداشت و درمان را در اختیار سازمانهای مرتبط میگذارد تا بتوانند افراد مورد نیاز خود را برای انجام وظیفه در شیفتهای کاری پیدا کنند.
فاولر گفته که این اطلاعات همچنین شامل فرمهایی است که در آنها در مورد برخی از حوادث، رشتهها و رویدادها مواردی ثبت شده است.
برای ذخیره سازی این اطلاعات از سرورهای کلود شرکت آمازون هم استفاده شده و در بسیاری از موارد برای هیچ یک از آنها کلمه عبور در نظر گرفته نشده است. هنوز مشخص نیست این اطلاعات تا چه حد مورد سوءاستفاده قرار گرفتهاند.