Błąd w systemie Medeferu miał „narazić dane pacjentów w NHS na kradzież przez cyberprzestępców”

3/10/2025
Oliwier Jaszczyszyn
Wpis pochodzi z wydania 03/2025
Błąd w systemie Medeferu miał „narazić dane pacjentów w NHS na kradzież przez cyberprzestępców”
Napisz na forum KontrabandyUdostępnij na MastodoniePrześlij e–mailem

Brytyjski NHS zapowiedział weryfikację doniesień o rzekomym błędzie bezpieczeństwa w jednym z systemów teleinformatycznych Medeferu, z którym państwowa służba zdrowia Wielkiej Brytanii ma nawiązaną współpracę. Lukę odkryto w listopadzie 2024 roku, jednak dopiero teraz wychodzą na jaw szczegóły związane z niniejszym błędem.

W wywiadzie dla BBC anonimowy haker, który odkrył lukę, pomyślał w pierwszej chwili, że „to, co odkrył, przerastało jego wyobraźnię”. Według jego najlepszej wiedzy luka w systemie brytyjskiego laboratorium medycznego mogła istnieć przez ostatnie sześć lat.

Luka bezpieczeństwa polegała na nieprawidłowo zabezpieczonych systemach API (Application Programming Interface), które pozwalają na wygodniejszą wzajemną integrację systemów teleinformatycznych.

Rzecznik prasowy brytyjskiego NHSu zapowiedział „podjęcie dalszych kroków” wobec Medeferu w przypadku „znalezienia ewentualnych nieprawidłowości”.

Bahman Nedjat-Shokouhi, założyciel i prezes Medeferu, w oświadczeniu przesłanym do BBC stwierdził, że lukę „załatano w 48 godzin” po otrzymaniu zgłoszenia w listopadzie zeszłego roku, a wszelkie doniesienia o ewentualnej kradzieży danych pacjentów są „nieprawdziwe”.

Alan Woodward z Uniwersytetu Surrey po weryfikacji dowodów przesłanych przez hakera odpowiedzialnego za odkrycie luki, stwierdził, że Medefer „owszem podejmował się wszelkich środków zabezpieczających zawartość bazy danych z jej szyfrowaniem włącznie”, ale jeżeli istniałaby możliwość „oszukania systemu autoryzacji”, to „każdy, kto wiedziałby, jak to zrobić, mógłby mimo tego uzyskać dostęp do wrażliwych danych pacjentów”.

Źródła

Zdjęcie tytułowe pochodzi ze strony cybernews.com i zostało ono zrobione przez Cate Gillon. Treść artykułu powstała na podstawie następujących źródeł tekstowych i/lub audiowizualnych:

Wesprzyj „Kontrabandę”

„Kontrabanda” jest portalem, na którym nie ma reklam, nadmiaru treści sponsorowanych ani też clickbaitów. Powołują się na nas media takie jak oko.press, CyberDefence24, czy organizacje takie jak Polskie Towarzystwo Informatyczne. Niemniej naszym jedynym źródłem utrzymania się są na ten moment dobrowolne datki.

Wesprzyj naszą działalność

Komentarze (0)

Preferuj:

Sekcja komentarzy jest przez nas moderowana; nie tolerujemy wzajemnego obrażania się, nawoływania do lub pochwalania przestępstw, czy też reklamowania swojej działalności komercyjnej.

Komentować można artykuły, które zostały opublikowane w przeciągu ostatnich 30 dni. Jeżeli chcesz podzielić się swoją opinią po tym terminie, mamy też forum dyskusyjne.

Sekcja komentarzy pod tym artykułem została zamknięta z uwagi na wiek artykułu (więcej niż 30 dni). Dziękujemy wszystkim za wzięcie udziału w dyskusji.

Nie ma żadnych komentarzy pod tym wpisem.