الأمن · 27 سبتمبر 2026
نُشر أيضًا باللغة Português (Brasil), Bahasa Indonesia, Norsk
تسرب بيانات طبية جديدة لمواطنين بسبب ثغرة أمنية
تم الكشف عن تسرب بيانات طبية لمواطنين ناتج عن استغلال ثغرة في برمجيات طبية. تم استخدام ثغرة نوع حقن SQL لسرقة قاعدة بيانات مزود البرمجيات الطبية (ميديك). وفقًا لتصريحات أحد الموردين، فإن البيانات مثل الاسم، اللقب، ورقم الهوية كانت مخزنة بشكل مشفر، ولكن بسبب بنية الكود، يُحتمل أن تكون هذه البيانات سهلة فك تشفيرها، مما يعني أن المهاجمين قد حصلوا على البيانات في شكلها العادي.
أيضًا، أظهرت التحليلات تشغيل سكريبتات موجهة إلى الجداول التي تحتوي على بيانات طبية. أشار المزود إلى أنه من المحتمل جدًا أن المجرمين حصلوا على بيانات إضافية تتعلق بالوثائق الطبية، بما في ذلك بطاقات المعلومات الخاصة بالعلاج في المستشفيات.
تتواجد معلومات إضافية من مركز eZdrowia، حيث يذكر أنهم يقدمون خدمات لأكثر من 500,000 مريض، لكن لا يُعرف عدد الذين تأثروا بالحادث. يظل توقيت الهجوم غير محدد، مما يثير المخاوف حول مدى تأثير هذا التسرب.