法国药品分销平台Apodis Pharma泄露1.7+TB机密数据

2020年12月04日17:52:06 科技 1853

赛博新闻调查小组发现了一个不安全、可公开访问的Kibana ElasticSearch数据库仪表盘,其中包含法国软件公司Apodis Pharma的机密数据。

Apodis Pharma是一家为药房、医疗机构、制药实验室和医疗保险公司提供数字供应链管理平台和其他软件解决方案的公司。

制药公司发现的药品销售数据,包括药品销售数据仓库的详细信息,包括药品销售数据。

11月17日,Apodis制药公司关闭了该数据库,公众无法再访问该数据库。

法国药品分销平台Apodis Pharma泄露1.7+TB机密数据 - 天天要闻

数据库里有什么?

不安全的Apodis Pharma ElasticSearch数据库包含七个唯一索引,其中包括:

机密药品装运数据、装运储存状态、卖方或分销商提取货物的准确时间和地点以及装运药品数量的档案。

由Apodis医药分销平台提供服务的25000多个合作伙伴和客户组织,如制药实验室和药房。

储存在Apodis制药客户仓库中的两个产品档案,分别包含17324382个条目和32960114个条目。档案包括产品数据,如产品数量和ID,以及仓库数据。

机密产品销售数据档案,包含17556928个季度条目,包括销售日期、地点、价格和Apodis制药客户(如制药实验室和药房)之间销售的数量等信息。

一个包含4436个条目的用户数据档案,包括看起来像是Apodis制药公司客户、合作伙伴和员工的全名。

消费者和客户数据可视化和分析,包括消费者性别统计,以及可能保密的客户销售和仓库库存图表。

在全球范围内,将机密的客户和患者数据存储在可公开访问的服务器上,而没有任何类型的身份验证过程,这是非常危险的,尤其是对于与制药相关的组织来说。

谁有权访问数据库?

在撰写本报告时,尚不清楚谁有权访问公开的Apodis制药数据库。

然而,该数据库已经在至少一个流行的物联网搜索引擎上建立了索引,这意味着几乎毫无疑问,数据已经被外部各方出于潜在的恶意目的访问和下载。

Apodis制药公司的泄漏有什么影响?

未经授权访问该数据库的恶意行为体不仅会给Apodis制药公司的客户造成巨大损失,而且会给法国各地数不清的毫无戒心的患者造成巨大损失。

攻击者可能会泄露机密信息,严重损害对该公司的信任,或通过劫持数据库并将其扣为人质来勒索Apodis Pharma及其客户。

意图破坏法国药品供应链的恶意行为体可能会干预客户和患者的姓名、价格、地址和产品ID,从而在25000多个实验室、仓库中造成广泛的混乱、混淆和(潜在的)药品短缺,以及法国各地的药店。

入侵者可以下载数据库并将其出售给Apodis制药公司客户的竞争对手,后者将能够根据数据库中发现的机密信息做出商业决策。

“不幸的是,像这样的服务器端数据泄漏现在仍然很常见。虽然一些公司可能认为,让他们的Kibana仪表盘对公众开放没什么大不了的,但1.7TB的信息对网络犯罪分子来说是一个非常诱人的目标。恶意行为体会趁机窃取或勒索如此大量的公司数据。在注意到一个错误配置后,他们可以开始调查公司的其他防御措施,寻找其他更有利可图的盲点,这可能会造成比最初泄漏更严重的损害。这就是为什么所有组织——从小企业到最大的跨国公司——都应该确保在一切为时已晚之前加强他们的网络防御。”

【参考来源:securityaffairs.co】

科技分类资讯推荐

“五一”假期中国资产领涨全球! - 天天要闻

“五一”假期中国资产领涨全球!

每经记者:王海慜    每经编辑:肖芮冬“五一”假期前,A股和港股的一轮共振行情令不少投资者为之一振。今年“五一”假期期间,全球市场各大主要指数表现整体偏强,中国资产表现尤为亮眼,纳斯达克金龙指数、恒生国企指数、恒生指数三大指数涨幅位居全球市场指数前三。在这样的背景下,各大券商对于节后A股市场展望整体...
iPhone 16 系列最新机模曝光,MagSafe 无线充电环更薄,机身尺寸确认 - 天天要闻

iPhone 16 系列最新机模曝光,MagSafe 无线充电环更薄,机身尺寸确认

近日,关于 iPhone 16 系列手机的相关爆料愈加频繁,目前也有外媒曝光了 iPhone 16 系列最新机模,重点展示了 MagSafe 无线充电环以及机身尺寸等细节。背面造型上,iPhone 16 系列四款手机的镜组方案基本敲定,iPhone 16 Pro/Pro Max 除镜组大小略有改变外设计不变,而 iPhone 16/16 Plus 回归简洁的
谷歌搜索可能被强制拆分? - 天天要闻

谷歌搜索可能被强制拆分?

出品|虎嗅科技组作者|齐健编辑|王一鹏头图|视觉中国当地时间5月3日,美国司法部和38个州对谷歌提出的严重垄断指控结束了庭审。这场诉讼是美国政府自1998年起诉微软之后,对科技行业最大规模的宣战。美国司法部的律师Kenneth Dintzer在庭审的总结中表示:上一次重大科技垄断裁决“美国诉微软”案“非常适合”谷歌。 根...
阿迈奇发布M2A StarShip迷你PC:星际飞船造型,配备屏幕 - 天天要闻

阿迈奇发布M2A StarShip迷你PC:星际飞船造型,配备屏幕

IT之家 5 月 5 日消息,阿迈奇 Acemagic 日前在海外发布了号称“全球首款 AAA 级科幻游戏迷你 PC ”的新品 ——M2A StarShip,它的造型非常奇特,X 形的布局酷似星际飞船。据介绍,该迷你 PC 总共配备了 4 个风扇(两个位于设备主体中,两个位于“机翼”上),冷却系统还拥有 7 根铜管。官方暂未公布这款迷你 PC 的具体硬件..
“政策+活动”双轮驱动为假日经济注入活力与动能 - 天天要闻

“政策+活动”双轮驱动为假日经济注入活力与动能

免费盖旅游印章、民俗美食限时免邮、节能家电享换新补贴……“五一”假期,延吉市各大商贸企业花式“整活”,通过切实的优惠力度和创新的营销形式,在政府消费券的双重带动下,掀起“假日经济”热潮。“走,去商场逛个展。”5月2日,在延吉百利城购物中心一楼,以“春见”为主题的首届中朝当代美术作品展吸引了众多市民和游...
微软发现严重安全漏洞,影响数十亿下载量 Android 应用 - 天天要闻

微软发现严重安全漏洞,影响数十亿下载量 Android 应用

IT之家 5 月 5 日消息,据 AndroidAuthority 报道,微软近日披露了一个名为“Dirty Stream”的严重安全漏洞,该漏洞可能影响到数十亿下载量的 Android 应用。攻击者一旦利用此漏洞,便有可能控制应用并窃取用户敏感信息。据IT之家了解,“Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用 Android 的内容提供
四川首单!成都国际铁路港实现跨境电商保税备货出口 - 天天要闻

四川首单!成都国际铁路港实现跨境电商保税备货出口

红星新闻记者今日获悉,5月4日,成都国际铁路港首单1210跨境电商出口海外仓货物启程发运。货物从位于成都市青白江区的成都国际铁路港综合保税区出发,乘坐中欧班列,将跨越9000多公里抵达匈牙利布达佩斯海外仓,并利用“铁公联运”形式派送至德国的客户手中。这标志着成都国际铁路港顺利落地四川省首单跨境电商1210出口海外...