Meta piksel nedeniyle sağlık sistemi veri ihlali 3 milyon hastaya isabet ediyor

3 yıl önce

Wisconsin ve Illinois'de 26 hastane sağlık sistemi olan Avukat Aurora Health (AAH), hastalarını 3.000.000 hastanın kişisel verilerini ortaya çıkaran bir veri ihlali konusunda bilgilendiriyor.

Olay, hastaların oturum açtığı ve hassas kişisel ve tıbbi bilgilere girdiği AAH web sitelerinde meta pikselin yanlış kullanımından kaynaklandı.

Meta Pixel, web sitesi operatörlerinin ziyaretçilerin siteyle nasıl etkileşime girdiğini anlamalarına yardımcı olan ve hedefli iyileştirmeler yapmalarına yardımcı olan bir JavaScript izleyicidir.

Bununla birlikte, izleyici ayrıca Meta'ya (Facebook) hassas veriler gönderir ve daha sonra koşullarına uygun reklamları olan hastaları hedefleyen büyük bir pazarlamacı ağı ile paylaşılır.

Meta piksel ülkedeki birçok hastane tarafından kullanıldığından, milyonlarca insanı üçüncü taraflara maruz bırakarak ve sorumlu kuruluşlara karşı sınıf eylem davaları çıkardığı için bu gizlilik ihlali ABD'yi fırtınaya aldı.

Ağustos 2022'de, ABD Sağlık Sağlayıcısı Novant Health, 'MyChart' portalının uygulanmasında 1,3 milyon hastayı ortaya çıkararak meta pikselin yanlış kullanımını açıkladı.

'MyChart' hasta portalı, her ikisi de aktif meta piksel izleyicileri olan 'Livewell' adlı başka bir platformla birlikte AAH tarafından da kullanılır.

"Hastalar MyChart ve Livewell platformları aracılığıyla mevcut Aurora Sağlık Hasta Portallarını ve ayrıca programlama widget'larımızdan bazılarını kullandığında, bazı korumalı sağlık bilgileri (" PHI "), özellikle Facebook veya Google'larına giriş yapan kullanıcılar için bazı durumlarda açıklanacaktır. hesaplar. " - Aah.

AAH'nın veri ihlali bildirimi, aşağıdaki bilgilerin meta piksel ile ortaya çıkmış olabileceğini söylüyor:

AAH, ihlalin 3 milyon kişiyi ABD Sağlık Bakanlığı'na etkilediğini ve bu da ihlal raporu portalında listelediğini bildirdi.

Sağlık hizmeti sağlayıcısı, tüm sistemlerde piksel izleyiciyi devre dışı bıraktı ve benzer bir maruziyetin tekrar olmasını önlemek için önlemler uyguluyor.

Hastalara, tıbbi portallarda oturum açarken web tarayıcılarının izleyici engelleme özelliklerini kullanmaları veya gizli mod kullanmaları tavsiye edilir. Facebook veya Google hesabı olanlar gizlilik ayarlarını gözden geçirmelidir.

AAH ayrıca hastaların veri ihlali ile ilgili yaygın soruların cevaplarını bulmalarına yardımcı olmak için bir SSS sayfası derledi.

Ruslar gelişen aldatmaca pazarının arkasında mobilizasyondan kaçıyor

ClearView AI, yasadışı veri toplama için üçüncü 20 milyon € para cezası alıyor

Google, rızadan biyometrik veri toplama üzerinden dava açtı

Verizon ön ödemeli müşterileri bildirir.

Mac için DuckDuckgo halka açık beta giriyor, şimdi herkes için kullanılabilir

Kaynak: Bleeping Computer

More Posts