Entradas

Mostrando entradas de agosto, 2024

Misconfigurations - Capítulo 7: Una Base de datos mal configurada expuso 66.000 archivos de la Empresa de soluciones digitales en salud IMED.

Imagen
La empresa de tecnología de la información  IMED , que desarrolla soluciones digitales en salud, expuso un MongoDB que inicialmente contenía cerca de 396,000 archivos. Sin embargo, estos archivos fueron borrados gradualmente, quedando expuestos 66,000 archivos PDF codificados en base64, tales como:  formulario de constancia información al paciente GES ,  autorización para tratamientos de datos personales y sensibles ,  Declaración de Salud Formulario Unico de notificación ,  Formularios de consentimiento para procedimientos médicos . Capítulo 7: Terminando el mes de junio, fui contactado por un investigador independiente, quien nos divulgó sobre una exposición de datos en un MongoDB. El investigador  Jay  dijo lo siguiente: “It's a MongoDB IP, exposed on shodan, it's a database but most of it was ~396k documents base64 encoded pdf files (someone removed a lot of it now only ~66k exposed)” Traducción: “Es una IP de MongoDB, expuesta en shodan, es una ba...