Close Menu

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    despertarcripto.com
    • Home
    • Blog
    • Criptomonedas
    • Blockchain
    • DeFi
    • Privacidad Cripto
    • NFT & Arte Digital
    • Airdrop
    • Educacional
    • Regulación
    • Seguridad
    despertarcripto.com
    Home»Seguridad»Una infracción del NHS y un error del HSE exponen datos sanitarios en las Islas Británicas
    Seguridad

    Una infracción del NHS y un error del HSE exponen datos sanitarios en las Islas Británicas

    despertarcripto.comBy despertarcripto.comMarch 17, 2024No Comments4 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Esta semana, una división del Servicio Nacional de Salud (NHS) de Escocia sufrió un ciberataque que potencialmente interrumpió los servicios y expuso datos de pacientes y empleados. Mientras tanto, un investigador reveló un error de configuración de Salesforce que expuso los datos de vacunación COVID de millones de ciudadanos irlandeses del Ejecutivo de Servicios de Salud (HSE) de ese país.

    Los dos incidentes, separados por un rápido salto sobre el Mar de Irlanda, hablan de la actual Desafíos que enfrentan las organizaciones de atención médica para proteger la información de identificación personal (PII) y la información de salud personal (PHI) más sensibles de los pacientes.

    Error de Salesforce en el portal de vacunación COVID de Irlanda

    Durante la aparición de la variante Omicron de COVID en diciembre de 2021, Aaron Costello, ingeniero principal de seguridad SaaS en AppOmni, descubrió una configuración errónea grave en el portal de vacunación en línea basado en Salesforce para el HSE de Irlanda.

    En una publicación de blog publicada el 14 de marzoExplicó cómo un descuido permitió que cuentas regulares de bajo nivel pertenecientes a pacientes de HSE tuvieran un acceso sin precedentes a la parte del sistema responsable de almacenar información sobre la administración de vacunas.

    El objeto expuesto en cuestión incluía los nombres completos de los pacientes y toda la información relacionada con sus inyecciones: la marca de la vacuna, la fecha, el lugar y el lugar en el que se administró, y los motivos por los que la aceptaron o rechazaron.

    También se expusieron documentos pertenecientes a miembros del personal e información relacionada con problemas y procesos internos de TI.

    “Para los administradores de Salesforce y los profesionales de seguridad en plataformas SaaS, había una falta de comprensión de las implicaciones de los permisos mal configurados”, le dice Costello a Dark Reading. “No eran muy conscientes de que estas cosas son posibles, de que un usuario con pocos privilegios podría estar extrayendo estos datos”.

    Desde entonces, Salesforce ha implementado gradualmente una serie de cambios positivos para prevenir este tipo de error y mitigar las consecuencias que podrían derivarse del mismo. Un escáner de estado integrado intenta descubrir dichas vulnerabilidades en los entornos de los clientes, y un registro más sólido permite a los administradores analizar mejor la actividad de los usuarios, especialmente cuando interactúan con API potencialmente sensibles. Además, las nuevas políticas y configuraciones intentan ocultar información confidencial, incluso en los casos en que quedan expuestas debido a configuraciones incorrectas.

    “Así que no sólo han mejorado el proceso de análisis de registros posterior a la vulneración, sino que también han introducido formas en las que los administradores pueden detectar fácilmente estos problemas con el escáner de estado y también reducir el alcance de las exposiciones al reducir el alcance de los datos que está disponible en ciertos escenarios”, dice Costello.

    Sin embargo, advierte: “Hay muchas organizaciones que todavía configuran mal este tipo de controles de acceso hasta el día de hoy. Sigo pensando que existe una brecha de conocimiento en la industria, y parte del problema es: ¿Quién es responsable de la seguridad de las plataformas SaaS? ¿Son los administradores de la plataforma? ¿Recurre a su equipo de seguridad cuando se implementan estas cosas para realizar una auditoría?

    La infracción del NHS de Escocia

    También esta semana, NHS Dumfries y Galloway publicó una alerta revelando que está experimentando un ciberataque “focalizado y continuo”.

    Dumfries y Galloway es el concejo más meridional de Escocia, con una población de aproximadamente 150.000 habitantes.

    Como resultado de la violación, advirtió, algunos servicios pueden sufrir interrupciones y los atacantes pueden haber obtenido “una cantidad significativa de datos” pertenecientes a pacientes y personal. Aún no se han publicado detalles más específicos sobre la causa, la naturaleza y las consecuencias de la infracción.

    Ya sea que se trate de una infracción en Escocia o de una mala configuración del sistema que se pasó por alto en Irlanda, Costello dice: “Creo que todo Volviendo al presupuesto y la financiación.. Y el resultado de esto es, en primer lugar, una falta de personal para los puestos de ciberseguridad dentro de estas organizaciones. Ese es un problema enorme, enorme.

    “No podemos señalar únicamente a los empleados de estas organizaciones cuando trabajan con un presupuesto y una plantilla muy restringidos. Están haciendo lo mejor que pueden con los recursos que tienen a su disposición”.

    Fuente Original darkreading

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    despertarcripto.com
    • Website

    Related Posts

    Ex ingeniero de seguridad encarcelado a 3 años por robo de 12,3 millones de dólares en intercambios de criptomonedas

    April 14, 2024

    ¿Conoces la Dark Web?

    April 13, 2024

    Creador y vendedor de Firebird RAT arrestado en EE. UU. y Australia – Fuente: www.bleepingcomputer.com

    April 13, 2024

    CISA insta al restablecimiento inmediato de credenciales después de la infracción de Sisense

    April 13, 2024
    Add A Comment

    Leave A Reply Cancel Reply

    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Most Viewed
    Cripto

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    By despertarcripto.comMay 5, 2024

    Aplicación/ProtocoloUtilidadNotasbilletera xverseLa mejor billetera para STXFácil de usar y ofrece apuestas nativas con rendimiento en…

    Privacidad Cripto

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    By despertarcripto.comApril 14, 2024

    El cuarto evento de reducción a la mitad de Bitcoin está programado para el 22…

    Analisis de Mercado

    Los 7 principales fabricantes de baterías de iones de litio

    By despertarcripto.comApril 14, 2024

    Las baterías de iones de litio se han convertido en la piedra angular de los…

    DeFi

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    By despertarcripto.comApril 14, 2024

    1️⃣ Los criptomercados se ven en rojoLos criptomercados terminaron la semana en un mar rojo…

    About Us
    About Us

    Here is All information you will get related crypto Tech and many others
    Thank You!

    Facebook X (Twitter) Instagram
    Latest Post

    Ecosistema Stacks Defi: las mejores aplicaciones y herramientas STX DeFi (con comentarios)

    May 5, 2024

    Minería a través del halving de Bitcoin: estrategias de supervivencia para 2024

    April 14, 2024

    Los 7 principales fabricantes de baterías de iones de litio

    April 14, 2024

    El retroceso del mercado alcista de las criptomonedas | Sin banco

    April 14, 2024
    Must Viewed

    Las 10 principales monedas de privacidad: 101 blockchains

    April 12, 2024

    Las NFT intentan otro regreso: el volumen de ventas comerciales de NFT aumenta un 46% esta semana

    April 12, 2024

    Blog de IBM

    April 12, 2024

    Metacade desencadena los juegos Web3: la integración de cadenas múltiples une a la industria

    April 11, 2024
    © 2025 By Despertarcripto.com

    Type above and press Enter to search. Press Esc to cancel.