Brasiliansk hälsodatabas läckte 102 000 personuppgifter
En säkerhetsforskare hittade en okrypterad databas med 102 215 filer från Brasiliens hälsövervakningssystem (SISVISA). Data som namn, adresser och skatteuppgifter var tillgänglig – en allvarlig risk för bedrägerier och identitetsstöld.
En säkerhetsforskare har upptäckt att över 102 000 personuppgifter från Brasiliens hälsövervakningssystem låg öppet på nätet utan lösenord eller kryptering.
Jeremiah Fowler hittade databasen och larmade säkerhetsföretaget ExpressVPN. Den exponerade databasen tillhör SISVISA, Brasiliens informationssystem för hälsöövervakning som används av myndigheter för att spåra folkhälsoregler, utfärda företagstillstånd och hantera inspektioner av sjukhus, restauranger och apotek.
Känsliga uppgifter låg öppna
Databasen innehöll exakt 102 215 filer, totalt cirka 79 GB. Fowler kunde komma åt mapparna utan inloggning. Bland de exponerade uppgifterna fanns:
- Fullständiga namn, adresser och telefonnummer
- Skatteidentifikationsnummer (CPF för privatpersoner och CNPJ för företag)
- Skannade kopior av körkort och läkarlegitimationer
- Officiella dokument med ansiktsfoton och fingeravtryck
- Företagsinspektionsrapporter och hygienrapporter
Digitalisering skapar nya risker
SISVISA-plattformen utvecklades 2015 för att ersätta långsamma pappersbaserade system och låta myndigheter godkänna företagsansökningar snabbare. Men digitaliseringen medför unika problem som papper aldrig hade.
Med tillgång till känslig data som skattenummer eller körkort kan bedragare utföra identitetsstöld, phishing och ekonomiska bedrägerier. De kan också ladda ner filer, lägga in skadlig kod och lägga tillbaka dem, eller låsa hela systemet och kräva lösensumma.
Oklart hur länge datan låg öppen
Fowler skickade varningar till flera myndigheter efter upptäckten och åtkomsten stängdes kort därefter. Men ingen tjänsteman svarade på varningarna, så det är oklart hur länge filerna låg öppna eller om någon redan har laddat ner dem.
Källa: Hackread