La empresa médica, Medicall, que proporciona asistencia a los ciudadanos Suecos sin la necesidad de ir a una consulta, registraba todas las llamadas de sus pacientes en un servidor web, sin contraseña, desde 2013.

El servidor web donde almacenaban esta información no requería ningún tipo de verificación a los usuarios que accedían a él. Lo único que se necesitaba era conocer la dirección en la que estaba hosteado, que actualmente no está disponible.

Las llamadas estaban ordenadas por fecha y mostraba información adicional de los pacientes como su número de teléfono, esto permitía identificarlos.

En las grabaciones de las llamadas no se almacenaban sólo los síntomas que padecían los pacientes, si no que en algunos casos, también se les requería el número de la seguridad social u otros datos privados.

El CEO de la empresa, Tommy Ekström, aseguró que los hechos están siendo investigados y que lamenta lo ocurrido. Aclaró que actualmente muchas partes del servicio que ofrece la compañía se externalizaban a otras empresas.

A pesar de todo esto, es recomendable que las empresas realicen auditorías periódicamente para asegurarse de que sus datos están protegidos y que su infraestructura está bien organizada.


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Vimeo sufre una brecha de datos
Leer más »
Booking.com sufre una exfiltración de datos de reservas
Leer más »
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Leer más »
Nueva oleada de estafas usando voces clonadas por IA
Leer más »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Leer más »