보안 제품정보


8억 건 넘는 의료 기록들 인터넷에 고스란히 노출돼 2021.10.29

한 인공지능 업체가 열어 둔 데이터베이스에 각종 민감 정보 저장돼 있어
 
요약 : 미국 의료 분야 인공지능 플랫폼인 딥식스에이아이(Deep6.ai)의 것으로 밝혀진 데이터베이스가 인터넷이 아무런 보호 장치 없이 노출되어 있는 게 발견됐다. 8억 건이 넘는 의료 정보가 저장되어 있었다. 데이터베이스의 크기는 68GB였고, 수많은 미국 시민들의 민감 정보로 구성된 상태였다고 한다. 환자 ID, 의사 소견, 질병 유형, 진단 내용, 서비스 제공 일자 등이 일부만 암호화 된 채 발견됐다.
 

[이미지 = utoimage]


배경 : 이 데이터를 발견한 사람은 보안 전문가 제레미아 파울러(Jeremiah Fowler)로, 환자 ID 정보를 복호화 하는 데 성공하면 매우 구체적으로 개인을 특정하고 이해할 수 있게 될 것이라고 한다. 이 상황은 랜섬웨어만이 아니라 정교한 피싱 공격으로 이어질 수 있다.
 
말말말 : “의사 소견 메모에는 환자 개인에게 있어 대단히 민감할 수 있는 정보가 상세하게 담겨져 있었습니다. 이것이 잘못된 자의 손에 넘어가면 대단히 위험해질 수 있습니다.” -제레미아 파울러-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>