驴Encontr贸 una vulnerabilidad en un sitio m茅dico? Obtenga una visita del agente armado del FBI
Un grupo armado de agentes del FBI irrumpi贸 en la casa de un especialista en seguridad de la informaci贸n que descubri贸 los datos de 22,000 pacientes de cl铆nicas dentales de dominio p煤blico. Justin Schafer, el mismo especialista, se despert贸 de un accidente a las 8.30 de la ma帽ana. 脡l, su esposa y sus tres hijos estaban durmiendo pac铆ficamente cuando alguien comenz贸 a tocar el timbre y luego golpe贸 fuertemente la puerta."Mi primer pensamiento fue que mi padre muri贸, pero cuando fui a la puerta, vi luces azules y rojas", dice el padrino. Cuando abri贸 la puerta, vio a m谩s de 10 agentes del FBI. Uno de ellos envi贸 un rifle de asalto a Schafer. Al mismo tiempo, en su casa, literalmente medio metro, hab铆a una cuna con un beb茅. Los agentes ordenaron a Schafer que le pusiera las manos a la espalda y lo esposaron. Mi esposa trat贸 de explicar que hab铆a tres ni帽os peque帽os en la casa y que el propio Schafer no era un criminal. Estando en calzoncillos, 茅l mismo no entend铆a lo que estaba sucediendo y por qu茅. Durante las siguientes horas, los agentes confiscaron todos los equipos y dispositivos inform谩ticos de Schafer. Incluso las revistas Dentrix fueron incautadas (el FBI tom贸 un total de 29 art铆culos). Solo el tel茅fono de la esposa se qued贸 en casa.
Captura de pantalla del servidor ftp de EaglesoftY solo entonces Schafer se enter贸, por lo que el FBI se apresur贸 a su casa. Result贸 que la raz贸n fue el descubrimiento por un especialista del servidor FTP de Eaglesoft, un fabricante de software m茅dico para dentistas. Al final result贸 que, los datos de miles de pacientes dentales se almacenaron en este servidor, y cualquiera pod铆a tener acceso a ellos. Schafer se contact贸 con la administraci贸n de DataBreaches.net, pidi茅ndole que notifique al fabricante del software. Tan pronto como se solucion贸 la vulnerabilidad, public贸 informaci贸n sobre su hallazgo . Un poco m谩s tarde, el especialista discuti贸 el problema en su blog .Al final result贸 que, Patterson Dental, una compa帽铆a cuya divisi贸n es Eaglesoft, acus贸 a Schafer de acceso no autorizado a los servidores y datos de pacientes de Eaglesoft. Como resultado, el especialista en seguridad de la informaci贸n no recibi贸 el agradecimiento de la compa帽铆a cuyo problema hab铆a resuelto, pero recibi贸 a un mont贸n de invitados armados con problemas posteriores en forma de procedimientos con el FBI.Source: https://habr.com/ru/post/es394745/
All Articles