الأمن · 27 سبتمبر 2026

نُشر أيضًا باللغة Português (Brasil), Bahasa Indonesia, Norsk

تسرب بيانات طبية جديدة لمواطنين بسبب ثغرة أمنية

silhouette photo of person holding smartphone
Gilles Lambert / Unsplash

تم الكشف عن تسرب بيانات طبية لمواطنين ناتج عن استغلال ثغرة في برمجيات طبية. تم استخدام ثغرة نوع حقن SQL لسرقة قاعدة بيانات مزود البرمجيات الطبية (ميديك). وفقًا لتصريحات أحد الموردين، فإن البيانات مثل الاسم، اللقب، ورقم الهوية كانت مخزنة بشكل مشفر، ولكن بسبب بنية الكود، يُحتمل أن تكون هذه البيانات سهلة فك تشفيرها، مما يعني أن المهاجمين قد حصلوا على البيانات في شكلها العادي.

أيضًا، أظهرت التحليلات تشغيل سكريبتات موجهة إلى الجداول التي تحتوي على بيانات طبية. أشار المزود إلى أنه من المحتمل جدًا أن المجرمين حصلوا على بيانات إضافية تتعلق بالوثائق الطبية، بما في ذلك بطاقات المعلومات الخاصة بالعلاج في المستشفيات.

تتواجد معلومات إضافية من مركز eZdrowia، حيث يذكر أنهم يقدمون خدمات لأكثر من 500,000 مريض، لكن لا يُعرف عدد الذين تأثروا بالحادث. يظل توقيت الهجوم غير محدد، مما يثير المخاوف حول مدى تأثير هذا التسرب.