Ein Sicherheitsforscher entdeckte zwischen Juli 2023 und August 2023 eine ungeschützte Datenbank des Krankenversicherers und Gesundheitsdienstleisters The Cigna Group.
Die Datenbank war aufgrund einer Fehlkonfiguration vollständig ungeschützt und enthielt 17 Milliarden Datensätze mit personenbezogenen Informationen. Die Daten umfassten Namen von Krankenhäusern, Ärzten, Adressen, Telefonnummern, Anschriften und verschiedene Identifikationsnummern von Einrichtungen.
Der Sicherheitsforscher informierte die Cigna Group umgehend über die Datenbank und die Sicherheitslücke wurde geschlossen.