法國藥品分銷平台Apodis Pharma泄露1.7+TB機密數據

2020年12月04日17:52:06 科技 1853

賽博新聞調查小組發現了一個不安全、可公開訪問的Kibana ElasticSearch資料庫儀錶盤,其中包含法國軟體公司Apodis Pharma的機密數據。

Apodis Pharma是一家為藥房、醫療機構、製藥實驗室和醫療保險公司提供數字供應鏈管理平台和其他軟體解決方案的公司。

製藥公司發現的藥品銷售數據,包括藥品銷售數據倉庫的詳細信息,包括藥品銷售數據。

11月17日,Apodis製藥公司關閉了該資料庫,公眾無法再訪問該資料庫。

法國藥品分銷平台Apodis Pharma泄露1.7+TB機密數據 - 天天要聞

資料庫里有什麼?

不安全的Apodis Pharma ElasticSearch資料庫包含七個唯一索引,其中包括:

機密藥品裝運數據、裝運儲存狀態、賣方或分銷商提取貨物的準確時間和地點以及裝運藥品數量的檔案。

由Apodis醫藥分銷平台提供服務的25000多個合作夥伴和客戶組織,如製藥實驗室和藥房。

儲存在Apodis製藥客戶倉庫中的兩個產品檔案,分別包含17324382個條目和32960114個條目。檔案包括產品數據,如產品數量和ID,以及倉庫數據。

機密產品銷售數據檔案,包含17556928個季度條目,包括銷售日期、地點、價格和Apodis製藥客戶(如製藥實驗室和藥房)之間銷售的數量等信息。

一個包含4436個條目的用戶數據檔案,包括看起來像是Apodis製藥公司客戶、合作夥伴和員工的全名。

消費者和客戶數據可視化和分析,包括消費者性別統計,以及可能保密的客戶銷售和倉庫庫存圖表。

在全球範圍內,將機密的客戶和患者數據存儲在可公開訪問的伺服器上,而沒有任何類型的身份驗證過程,這是非常危險的,尤其是對於與製藥相關的組織來說。

誰有權訪問資料庫?

在撰寫本報告時,尚不清楚誰有權訪問公開的Apodis製藥資料庫。

然而,該資料庫已經在至少一個流行的物聯網搜索引擎上建立了索引,這意味著幾乎毫無疑問,數據已經被外部各方出於潛在的惡意目的訪問和下載。

Apodis製藥公司的泄漏有什麼影響?

未經授權訪問該資料庫的惡意行為體不僅會給Apodis製藥公司的客戶造成巨大損失,而且會給法國各地數不清的毫無戒心的患者造成巨大損失。

攻擊者可能會泄露機密信息,嚴重損害對該公司的信任,或通過劫持資料庫並將其扣為人質來勒索Apodis Pharma及其客戶。

意圖破壞法國藥品供應鏈的惡意行為體可能會幹預客戶和患者的姓名、價格、地址和產品ID,從而在25000多個實驗室、倉庫中造成廣泛的混亂、混淆和(潛在的)藥品短缺,以及法國各地的藥店。

入侵者可以下載資料庫並將其出售給Apodis製藥公司客戶的競爭對手,後者將能夠根據資料庫中發現的機密信息做出商業決策。

「不幸的是,像這樣的伺服器端數據泄漏現在仍然很常見。雖然一些公司可能認為,讓他們的Kibana儀錶盤對公眾開放沒什麼大不了的,但1.7TB的信息對網路犯罪分子來說是一個非常誘人的目標。惡意行為體會趁機竊取或勒索如此大量的公司數據。在注意到一個錯誤配置後,他們可以開始調查公司的其他防禦措施,尋找其他更有利可圖的盲點,這可能會造成比最初泄漏更嚴重的損害。這就是為什麼所有組織——從小企業到最大的跨國公司——都應該確保在一切為時已晚之前加強他們的網路防禦。」

【參考來源:securityaffairs.co】

科技分類資訊推薦

中國首個獨立研發在美獲批的全球首創新葯,來自無錫高新區! - 天天要聞

中國首個獨立研發在美獲批的全球首創新葯,來自無錫高新區!

7月3日無錫高新區企業迪哲醫藥宣布舒沃哲的新葯上市申請正式獲得美國食品藥品監督管理局批准成為全球首個且唯一在美國獲批的表皮生長因子受體(EGFR)20號外顯子插入突變(exon20ins)非小細胞肺癌(NSCLC)國創新葯同時也是中國首個獨立研發在美獲批的全球首創新葯舒沃哲是一款口服、不可逆、針對多種EGFR突變亞型的高...
百度前副總裁璩靜開醫美診所,人均消費2218元,曾因 「霸道女總裁」 言論道歉辭職 - 天天要聞

百度前副總裁璩靜開醫美診所,人均消費2218元,曾因 「霸道女總裁」 言論道歉辭職

紅星資本局7月2日消息,百度前副總裁璩靜在華為總部坂田基地附近開了一家醫美診所。據公開資料,璩靜名下新增一家存續企業——深圳大為診所。該診所成立於2024年12月23日,璩靜持股比例為100%,認繳出資額為100萬元,經營範圍為診所服務等。企查查顯示,根據璩靜關聯的任職歷史,她曾任深圳市星光健康管理有限公司(以下簡...
推薦數商雲B2B撮合交易平台,搭建企業間合作橋樑 - 天天要聞

推薦數商雲B2B撮合交易平台,搭建企業間合作橋樑

來源:數商雲引言:企業數字化轉型與B2B撮合交易平台的崛起在全球經濟一體化與數字經濟深度融合的背景下,企業間的合作模式正經歷深刻變革。傳統供應鏈中信息不對稱、交易成本高、協同效率低等問題,已成為制約企業發展的核心痛點。
當無人機 「飛」 入生活,數字低空如何重構我們的出行與未來? - 天天要聞

當無人機 「飛」 入生活,數字低空如何重構我們的出行與未來?

交匯點訊 近日,蘇州國際博覽中心的展廳里人頭攢動,2025數字低空大會在此隆重舉行。作為第三屆低空(蘇州)產業創新生態大會的重要組成部分,這場由未來移動通信論壇與鵬城實驗室聯合主辦的盛會,承載著特殊的行業意義——繼2024年在深圳首次提出「數字低空」概念並引發廣泛共鳴後,它既是對過去一年行業探索的總結,更是...
雷軍披露小米 YU7 銷售數據;特斯拉 Q2 交付汽車 38.4 萬輛;榮耀 Magic V5 發布|Do早報 - 天天要聞

雷軍披露小米 YU7 銷售數據;特斯拉 Q2 交付汽車 38.4 萬輛;榮耀 Magic V5 發布|Do早報

Hello,大家早上好,又是元氣滿滿的一天,先來瀏覽新鮮的早報吧~【微信多端正式更新】7 月 2 日,微信 iOS / 安卓 8.0.61 正式版攜手登場;而在 7 月 1 日,微信在官網也上架了 PC 的新版本,Windows / Mac 4.0.6 迎來全新發布。【多地開放往屆高考成績網上查詢功能】河北、浙江、陝西、山東等地都開放了往屆高考成績的查...
長城為何不做增程?詳解Hi4背後的技術和戰略邏輯 - 天天要聞

長城為何不做增程?詳解Hi4背後的技術和戰略邏輯

在中國新能源汽車產業邁入智能化與電動化深水區的當下,動力技術路線的選擇,不僅關乎產品體驗,也在重塑車企的技術底盤與品牌認知。與越來越多自主品牌押注增程技術不同,長城汽車選擇走另一條更具挑戰性的路線——全場景智能四驅電混技術體系Hi4。這個選擇背後,是對效率、安全與技術普適性的權衡與押注。Hi4,一種技術「...
解碼「民生答卷」丨如何「喚醒」沉睡的養老資源 - 天天要聞

解碼「民生答卷」丨如何「喚醒」沉睡的養老資源

湖北日報全媒記者 方琳 李光正 張華「幸福食堂、健身房、閱覽室、娛樂室、理療室一應俱全,可沒多少人來。」6月19日,在鄂東南某鎮,一家開業一個多月的養老服務綜合體經營者王先生望著冷清的門廳,難掩焦慮。截然不同的是,在武漢眾多社區養老中心,唱歌、跳舞等活動日程排得滿滿當當,老人們排隊「搶位」,養老床位更是「...
YU7爆火是雷軍營銷太強?張全蛋貼臉開大車企大佬,遮羞布都撕了 - 天天要聞

YU7爆火是雷軍營銷太強?張全蛋貼臉開大車企大佬,遮羞布都撕了

6月26日,小米YU7正式公布售價,很多人都預料到小米YU7會非常火,但是完全沒有料到小米YU7能那麼火,3分鐘大定破20萬輛,18小時鎖單24.8萬輛,可以說創造了國內汽車市場前所未有的新紀錄。這也讓之前那些攻擊小米汽車的車企大佬和業外人士的表述顯得蒼白無力,小米YU7的價格不便宜,現在整個汽車行業的需求量也呈現疲軟態勢...