Compañía de seguridad exponía los datos de un hospital sin autorización para promocionarse

La compañía de seguridad Tanium se ha visto involucrada en un escándalo al descubrirse que hacia demostraciones promocionales usando los datos reales de la red informática de un hospital que no le había dado permiso para utilizar abiertamente su información.

La compañía, valorada en 3.500 millones de dólares, admitió que había cometido un error de seguridad al descuidar la privacidad del hospital para su beneficio económico. “Nos hacemos responsables de los errores que cometimos al usar los datos de este cliente en particular”, dijo un portavoz de la compañía.

Tanium ofrece un programa de seguridad que envía una señal a los dispositivos conectados a una red corporativa. De esta manera, puede saber qué programas se están ejecutando, la fecha del último parche de seguridad y otra información sobre el sistema. Esto le permite al administrador hacerse una idea con facilidad sobre los equipos que están conectados y su grado de protección.

Tanium utilizó la red corporativa interna del Hospital El Camino para hacer videos promocionales que publicó de forma abierta en la red y cientos de demostraciones en vivo y en tiempo real de sus capacidades de protección, pero lo hacía sin el conocimiento ni la autorización del hospital.

Quienes asistieron a estas demostraciones indicaron que se expuso información como los nombres de los dispositivos que estaban conectados a la red del hospital y los equipos que no estaban parchados con las últimas actualizaciones de seguridad. También a veces se compartía la identidad del hospital en cuestión, o se compartían datos específicos sobre la red del hospital a pedido del público, dejándolo expuesto a ataques informáticos por parte de gente que pudiese usar en su contra los datos que se iban develando.

La compañía afirmó que en sus demostraciones suele usar la información de las compañías que le dieron permiso para hacerlo, pero en este caso el hospital El Camino asegura que no lo había hecho. El hospital, al enterarse de la situación, quitó el acceso de Tanium a sus sistemas, que a partir de entonces comenzó a utilizar los datos de otras organizaciones.

“El Hospital El Camino está investigando este asunto en profundidad y se hace responsable por completo de mantener la integridad de sus sistemas con toda la seriedad que este asunto merece”, dijo un portavoz del hospital. “Es importante notar que Tanium nunca tuvo acceso a la información de los pacientes, por lo que, de acuerdo a nuestros análisis a la fecha, la información de los pacientes se mantiene a salvo”.

Fuentes

Bloomberg

Ars Technica

Bank Info Security

Publicaciones relacionadas

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *