法國藥品分銷平台Apodis Pharma泄露1.7+TB機密數據

2020年12月04日17:52:06 科技 1853

賽博新聞調查小組發現了一個不安全、可公開訪問的Kibana ElasticSearch資料庫儀錶盤,其中包含法國軟體公司Apodis Pharma的機密數據。

Apodis Pharma是一家為藥房、醫療機構、製藥實驗室和醫療保險公司提供數字供應鏈管理平台和其他軟體解決方案的公司。

製藥公司發現的藥品銷售數據,包括藥品銷售數據倉庫的詳細信息,包括藥品銷售數據。

11月17日,Apodis製藥公司關閉了該資料庫,公眾無法再訪問該資料庫。

法國藥品分銷平台Apodis Pharma泄露1.7+TB機密數據 - 天天要聞

資料庫里有什麼?

不安全的Apodis Pharma ElasticSearch資料庫包含七個唯一索引,其中包括:

機密藥品裝運數據、裝運儲存狀態、賣方或分銷商提取貨物的準確時間和地點以及裝運藥品數量的檔案。

由Apodis醫藥分銷平台提供服務的25000多個合作夥伴和客戶組織,如製藥實驗室和藥房。

儲存在Apodis製藥客戶倉庫中的兩個產品檔案,分別包含17324382個條目和32960114個條目。檔案包括產品數據,如產品數量和ID,以及倉庫數據。

機密產品銷售數據檔案,包含17556928個季度條目,包括銷售日期、地點、價格和Apodis製藥客戶(如製藥實驗室和藥房)之間銷售的數量等信息。

一個包含4436個條目的用戶數據檔案,包括看起來像是Apodis製藥公司客戶、合作夥伴和員工的全名。

消費者和客戶數據可視化和分析,包括消費者性別統計,以及可能保密的客戶銷售和倉庫庫存圖表。

在全球範圍內,將機密的客戶和患者數據存儲在可公開訪問的伺服器上,而沒有任何類型的身份驗證過程,這是非常危險的,尤其是對於與製藥相關的組織來說。

誰有權訪問資料庫?

在撰寫本報告時,尚不清楚誰有權訪問公開的Apodis製藥資料庫。

然而,該資料庫已經在至少一個流行的物聯網搜索引擎上建立了索引,這意味著幾乎毫無疑問,數據已經被外部各方出於潛在的惡意目的訪問和下載。

Apodis製藥公司的泄漏有什麼影響?

未經授權訪問該資料庫的惡意行為體不僅會給Apodis製藥公司的客戶造成巨大損失,而且會給法國各地數不清的毫無戒心的患者造成巨大損失。

攻擊者可能會泄露機密信息,嚴重損害對該公司的信任,或通過劫持資料庫並將其扣為人質來勒索Apodis Pharma及其客戶。

意圖破壞法國藥品供應鏈的惡意行為體可能會幹預客戶和患者的姓名、價格、地址和產品ID,從而在25000多個實驗室、倉庫中造成廣泛的混亂、混淆和(潛在的)藥品短缺,以及法國各地的藥店。

入侵者可以下載資料庫並將其出售給Apodis製藥公司客戶的競爭對手,後者將能夠根據資料庫中發現的機密信息做出商業決策。

「不幸的是,像這樣的伺服器端數據泄漏現在仍然很常見。雖然一些公司可能認為,讓他們的Kibana儀錶盤對公眾開放沒什麼大不了的,但1.7TB的信息對網路犯罪分子來說是一個非常誘人的目標。惡意行為體會趁機竊取或勒索如此大量的公司數據。在注意到一個錯誤配置後,他們可以開始調查公司的其他防禦措施,尋找其他更有利可圖的盲點,這可能會造成比最初泄漏更嚴重的損害。這就是為什麼所有組織——從小企業到最大的跨國公司——都應該確保在一切為時已晚之前加強他們的網路防禦。」

【參考來源:securityaffairs.co】

科技分類資訊推薦

「五一」假期中國資產領漲全球! - 天天要聞

「五一」假期中國資產領漲全球!

每經記者:王海慜    每經編輯:肖芮冬「五一」假期前,A股和港股的一輪共振行情令不少投資者為之一振。今年「五一」假期期間,全球市場各大主要指數表現整體偏強,中國資產表現尤為亮眼,納斯達克金龍指數、恒生國企指數、恒生指數三大指數漲幅位居全球市場指數前三。在這樣的背景下,各大券商對於節後A股市場展望整體...
iPhone 16 系列最新機模曝光,MagSafe 無線充電環更薄,機身尺寸確認 - 天天要聞

iPhone 16 系列最新機模曝光,MagSafe 無線充電環更薄,機身尺寸確認

近日,關於 iPhone 16 系列手機的相關爆料愈加頻繁,目前也有外媒曝光了 iPhone 16 系列最新機模,重點展示了 MagSafe 無線充電環以及機身尺寸等細節。背面造型上,iPhone 16 系列四款手機的鏡組方案基本敲定,iPhone 16 Pro/Pro Max 除鏡組大小略有改變外設計不變,而 iPhone 16/16 Plus 回歸簡潔的
谷歌搜索可能被強制拆分? - 天天要聞

谷歌搜索可能被強制拆分?

出品|虎嗅科技組作者|齊健編輯|王一鵬頭圖|視覺中國當地時間5月3日,美國司法部和38個州對谷歌提出的嚴重壟斷指控結束了庭審。這場訴訟是美國政府自1998年起訴微軟之後,對科技行業最大規模的宣戰。美國司法部的律師Kenneth Dintzer在庭審的總結中表示:上一次重大科技壟斷裁決「美國訴微軟」案「非常適合」谷歌。 根...
阿邁奇發布M2A StarShip迷你PC:星際飛船造型,配備屏幕 - 天天要聞

阿邁奇發布M2A StarShip迷你PC:星際飛船造型,配備屏幕

IT之家 5 月 5 日消息,阿邁奇 Acemagic 日前在海外發布了號稱「全球首款 AAA 級科幻遊戲迷你 PC 」的新品 ——M2A StarShip,它的造型非常奇特,X 形的布局酷似星際飛船。據介紹,該迷你 PC 總共配備了 4 個風扇(兩個位於設備主體中,兩個位於「機翼」上),冷卻系統還擁有 7 根銅管。官方暫未公布這款迷你 PC 的具體硬體..
「政策+活動」雙輪驅動為假日經濟注入活力與動能 - 天天要聞

「政策+活動」雙輪驅動為假日經濟注入活力與動能

免費蓋旅遊印章、民俗美食限時免郵、節能家電享換新補貼……「五一」假期,延吉市各大商貿企業花式「整活」,通過切實的優惠力度和創新的營銷形式,在政府消費券的雙重帶動下,掀起「假日經濟」熱潮。「走,去商場逛個展。」5月2日,在延吉百利城購物中心一樓,以「春見」為主題的首屆中朝當代美術作品展吸引了眾多市民和游...
微軟發現嚴重安全漏洞,影響數十億下載量 Android 應用 - 天天要聞

微軟發現嚴重安全漏洞,影響數十億下載量 Android 應用

IT之家 5 月 5 日消息,據 AndroidAuthority 報道,微軟近日披露了一個名為「Dirty Stream」的嚴重安全漏洞,該漏洞可能影響到數十億下載量的 Android 應用。攻擊者一旦利用此漏洞,便有可能控制應用並竊取用戶敏感信息。據IT之家了解,「Dirty Stream」漏洞的核心在於惡意應用可以操縱和濫用 Android 的內容提供
四川首單!成都國際鐵路港實現跨境電商保稅備貨出口 - 天天要聞

四川首單!成都國際鐵路港實現跨境電商保稅備貨出口

紅星新聞記者今日獲悉,5月4日,成都國際鐵路港首單1210跨境電商出口海外倉貨物啟程發運。貨物從位於成都市青白江區的成都國際鐵路港綜合保稅區出發,乘坐中歐班列,將跨越9000多公里抵達匈牙利布達佩斯海外倉,並利用「鐵公聯運」形式派送至德國的客戶手中。這標誌著成都國際鐵路港順利落地四川省首單跨境電商1210出口海外...