Из-за крупной утечки любой желающий мог получить поддельный QR код в приложении CoronaCheck

Утечка произошла в компании Testcoronanu. Также просочились личные данные более 60 000 человек, которые прошли тест на коронавирус в этой компании.
Утечка позволила любому желающему просмотреть базу данных компании и добавить туда свой собственный именной отрицательный результат теста.
Министерство здравоохранения, социального обеспечения и спорта (VWS) закрыла доступ компании к своим системам, чтобы больше нельзя было выдавать входные билеты. Компания также должна немедленно прекратить тестирование.
По мнению экспертов, ложные доказательства представляют опасность для общественного здоровья и губительны для доверия к CoronaCheck, приложению, которое используется для доступа к мероприятиям и путешествиям.
Утечка также поднимает вопрос о том, насколько надежна CoronaCheck на самом деле. С этим приложением уже не было должной проверки у дверей, и теперь, когда количество заражений из-за дельта-штамма чрезвычайно растет, совершенно безответственно использовать это приложение для мероприятий, где невозможно сохранить дистанцию в 1.5 метра. Это бесполезно.
Утечка в базе данных также дала доступ к личным данным более 60 000 человек, прошедших тестирование в Testcoronanu. Это полные имена, адреса проживания, адреса электронной почты, номеров телефонов, номеров социального страхования (BSN), номеров паспортов и медицинской информации, например, положительный или отрицательный результат вашего теста.
Эти данные не только очень конфиденциальны, но и могут быть использованы злоумышленниками. Чем больше данных о вас имеет преступник, тем легче вас могут обмануть.
Testcoronanu отключил сайт от сети, чтобы устранить утечку. Все пункты тестирования были закрыты с воскресенья из-за «непредвиденных обстоятельств». Людей, у которых было назначено тестирование, просят записаться на прием к другому провайдеру.
Компания проинформирует всех клиентов об утечке данных и наймет внешнего IT-специалиста для расследования взлома. Управление по защите данных Нидерландов называет нарушение данных «очень серьезным» и заявляет, что компания может начать тестирование и обработку данных снова только в том случае, если «безопасность и надежность будут гарантированы».
Министерство здравоохранения, благосостояния и спорта расследует, как Testcoronanu был принят в качестве надежного партнера, несмотря на дыру в их базе данных. Эти тестовые компании должны предоставить всевозможные документы, подтверждающие, что они «отвечают самым высоким требованиям безопасности и конфиденциальности данных».
Источник: RTL Nieuws