Q1: Milyen típusú adatokat loptak el a Medyc adatvédelmi incidens során? A1: A hackerek páciensadatokat loptak el, beleértve az elérhetőségi adatokat és a PESEL-számokat, egy SQL-injekciós sebezhetőséget kihasználva a Medyc platformon. Q2: Ki az a QBUSoft és mi a Medyc? A2: A QBUSoft az a cég, amely a Medyc-et értékesíti, egy olyan platformot, amelyet orvosi rendelők és klinikák használnak a páciensek regisztrációjának, adatainak és receptjeinek kezelésére. Q3: Hány páciens érintett a Medyc incidensben? A3: A Medyc-ellopás teljes terjedelme, beleértve azt is, hogy hány páciens érintett, nem volt elérhető a rendelkezésre bocsátott részletben. Q4: Mi volt a MyDr incidens és hogyan kapcsolódik a Medyc esethez? A4: Augusztusban a támadók csaknem 19 millió ember adatait lopták el a MyDr-től, egy varsói székhelyű cégtől, amelynek szoftverét mintegy 12 000 egészségügyi intézmény használja. A Medyc eset egy második adatpontot ad hozzá, megmutatva, hogy a támadók hatékony célpontoknak tekintik az egészségügyi szoftverszolgáltatókat. Q5: Mi az SQL-injekció és hogyan lehet kijavítani? A5: Az SQL-injekció akkor fordul elő, amikor egy alkalmazás a felhasználó által megadott bemenetet megfelelő adat- és parancsszétválasztás nélkül adja át egy adatbázis-lekérdezésnek, lehetővé téve a támadók számára, hogy rávegyék az adatbázist olyan információk visszaadására, amelyeket nem kellene. A javítás magában foglalja a paraméterezett lekérdezéseket, a bemenet-ellenőrzést, a minimális jogosultságú adatbázis-fiókokat és a rendszeres tesztelést. ---END---