• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Unprotected database milik CVS Health yang diekspos secara online
Like

  • 0
Bookmark

Share

  • 1554

Unprotected database milik CVS Health yang diekspos secara online

scofield
3 years ago

idNSA.id - Para peneliti menemukan database yang tidak dilindungi milik CVS Health yang diekspos secara online yang berisi lebih dari satu miliar catatan.

 

Minggu ini  WebsitePlanet bersama dengan peneliti Jeremiah Fowler menemukan database tidak aman, milik perusahaan kesehatan dan farmasi AS CVS Health, yang diekspos secara online. Basis data dapat diakses oleh semua orang tanpa jenis otentikasi apa pun.

 

“Pada 21 Maret 2021,  tim peneliti WebsitePlanet bekerja sama dengan Peneliti Keamanan Jeremiah Fowler menemukan basis data yang tidak dilindungi kata sandi yang berisi lebih dari 1 miliar catatan. Setelah penelitian lebih lanjut, jelas bahwa data tersebut terhubung dengan CVS Health.” lapor situs web WebsitePlanet .

 

Para peneliti yang bertanggung jawab mengungkapkan kepada CVS Health yang segera mengamankan arsip pada hari yang sama.

 

Konten basis data 204GB mencakup total 1.148.327.940 catatan yang berisi data agregat dan data peristiwa, catatan produksi yang memaparkan ID pengunjung, ID sesi, dan informasi perangkat (yaitu: iPhone, Android, iPad, dll.).

 

Beberapa catatan yang terpapar juga mencakup pertanyaan pengunjung untuk berbagai istilah, termasuk obat-obatan, vaksin Covid 19, dan produk CVS Health lainnya. Info ini secara teoritis dapat digunakan untuk mengidentifikasi pelanggan.

 

"Secara hipotesis, mungkin saja untuk mencocokkan ID Sesi dengan apa yang mereka cari atau tambahkan ke keranjang belanja selama sesi itu dan kemudian mencoba mengidentifikasi pelanggan menggunakan email yang terbuka," lanjut laporan tersebut.

 

Para ahli menjelaskan bahwa permintaan sampel pencarian mengungkapkan email yang bisa menjadi target serangan rekayasa sosial atau berpotensi digunakan untuk referensi silang tindakan lain.


 cvs health

 

Menurut CVS Health, database tanpa jaminan dikelola oleh vendor pihak ketiga yang tidak disebutkan namanya.

 

“Sekali lagi terima kasih telah menghubungi kami tentang hal ini. Kami dapat menghubungi vendor kami dan mereka segera mengambil tindakan untuk menghapus database. Melindungi informasi pribadi pelanggan kami dan perusahaan kami adalah prioritas tinggi, dan penting untuk dicatat bahwa basis data tidak berisi informasi pribadi pelanggan, anggota, atau pasien kami.” membaca pernyataan yang diterbitkan oleh CVS Health.


Label : Cyber Security News vulnerability databreach DataLeak

Artikel Terkait :

OpenSSH sekarang mendukung kunci keamanan FIDO U2F...
Cyber Jawara International 2023 Sukses digelar, "F...
Ribuan akun Disney+ yang diretas sudah dijual di f...
Cacat Command Injections di PHP Composer memungkin...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA