1,600万巴西新冠肺炎病患个人信息恐曝光

巴西一家媒体Estado最近接获读者爆料,披露了一起巴西1,600万新冠肺炎病患个人信息可能遭曝光的重大安全事件,连巴西总统Jair Bolsonaro都受害。

巴西医院Albert Einstein Hospital的一名员工将一个含有可访问政府机密系统的凭证列表上传到GitHub上,部分凭证可用来访问存放新冠肺炎(COVID-19)确诊患者的两个数据库:E-SUS-VE与Sivep-Gripe,而使得包括巴西总统Jair Bolsonaro在内的1,600万名患者的个人信息曝光。

这是因为Estado接获读者爆料,这名读者宣称他在GitHub增至到可访问巴西政府系统的凭证列表,并提供给Estado,而Estado进而印证了此事。

其中,E-SUS-VE存放的是轻症患者资料,而Sivep-Gripe存放的则是住院关注案例,这两个数据库内置1,600万名巴西的肺炎病患资料,从姓名、地址、身份证,到医疗记录等,包括染病的巴西总统、7名巴西政府官员,以及17名巴西州长在内。

报道指出,该文件被上传到GitHub约有一个月之久,现已被撤下,同时巴西政府已变更相关凭证。