登录

杏仁医生回应35万医生数据被窃:事件过程真实,有内鬼但没泄露信息

作者: 罗美 2017-05-17 14:25

xignren.jpg


5月17日,关于“内鬼+黑客+杏仁泄露35万医生数据”的文章,被媒体广泛关注。据悉,广东两名贷款中介人与“内鬼“联手,在移动医生工作平台“杏仁医生”上窃取了352962条信息。目前相关涉案人员已经自首或者被捕。

 

杏仁医生第一时间联系动脉网,并针对该事件发布了官方回应:此事件过程属实。但数据没有泄露,杏仁有自动报警系统,第一时间发现数据异常即报警处理,警方第一时间抓获犯罪人员并封锁了对方服务器拦截了数据,经检查服务器监控数据显示目前没有任何转发,下载,备份等泄漏信息的行为。不过杏仁医生方面承认,一名涉案当事人为自己的前员工。

 

该发言人向动脉网详细讲述了事件的整个经过:去年9月底,杏仁医生的广州顾问武某,联合外部人员卢某,企图爬取医生用户的信息。因为杏仁医生后台管理系统只能使用微信扫码登录,所以外部人士将二维码截图给武某,武某扫码协助卢某登录系统。卢某登录后,只能用自己的手机登录查询,并且只能看到武某管理的医生信息。

 

为了爬取更多数据,武某又找到一名技术人员温某,采用非法手段下载医生的一小部分数据。十一期间,温某多次尝试下载数据,但是在家用电脑上下载都没有成功,后来开始使用阿里云服务器,才开始大规模的下载数据。因为杏仁医生对医生数据做了一定的混淆,所以下载的数据很多是无效的。并且因为中间尝试了很多次,也有很多是重复的,所以实际下载的数据并没有那么多。

 

“我们第一时间从日志发现武某的账号行为异常,立即暂停该账号的权限。同时,广州的经理也找到武某,武某承认了他泄漏账号的行为。立刻报了警,在警方协助下,阿里云冻结了服务器。所以这些数据并没有泄漏出去。并且广州警方也很给力,很快抓获了嫌疑人卢某和温某。”

 

据悉,杏仁医生在管理后台的权限有严格的限制,不能查看无权限的信息或者进行无权限的操作。对管理后台的所有行为都有严格的审计,所有后台的行为都有详细记录。

 

该发言人透露,在事件发生后,杏仁医生采取更加严格的安全措施,并加强内部管理、内部人员法律意识培训,以杜绝此类事件再次发生。

注:文中如果涉及企业数据,均由受访者向分析师提供并确认。
声明:动脉网所刊载内容之知识产权为动脉网及相关权利人专属所有或持有。转载请联系tg@vcbeat.net。

罗美

关注基层医疗、互联网医院、康复等领域

分享
动脉橙
以上数据来自动脉橙产业智库

我们以独创的在线数据库方式,为健康产业人士提供全方位和实时的市场资讯、行业数据和分析师见解。现已覆盖数字健康、医疗器械、生物医药等近500+细分赛道,涉及公司名单、招投标、投融资信息、头部企业动态等各类数据并持续更新。

点击 【申请试用】了解动脉橙产业智库更多内容。
精彩内容推荐

以家医体系切入健康管理市场,太医管家深耕普惠医疗创新

融资总额超1.5亿美元,获梅琳达·盖茨投资,Tia打造“现代女性医疗之家”【海外案例】

把时间还给社区医护人员,小鹿律动如何实现医疗服务效率、质量双重提升?

专家委员呼吁将慢阻肺纳入国家基本公卫项目,呼吸疾病管理或进入黄金时代

罗美

共发表文章411篇

最近内容
  • 这家斥资30亿打造的智慧医院,钱都花哪儿了?

    2019-11-01

  • 效率高!详解一家老牌大三甲医院建设互联网智慧医院全过程【互联网医院专题】

    2019-08-17

  • 注重患者长远的治疗结果,商赢互联网医疗的全疗程管理还可为DRGs付费提供基础【互联网医院专题】

    2019-07-10

上一篇

赋能基层医疗,2017年中国首届基层医疗创新实践论坛在蓉召开

2017-05-17
下一篇

从四川看西部基层医疗能力服务建设,四位嘉宾为你解读七个核心问题!

2017-05-17