Dem japanischen Gesundheitsunternehmen Total Doctors Me ist in Bezug auf den Umgang mit sensibelsten Daten seiner Kunden ein peinlicher Fehler unterlaufen. Die Firma bietet Online-Gesundheitsdienste an, die es Patienten u.a. ermöglichen, Bilder zu Ihren Beschwerden auf die Plattform hochzuladen, um sich auf deren Grundlage medizinisch beraten zu lassen.
Diese Bilder wurden von Total Doctors me in einem Amazon S3-Bucket gespeichert, jedoch ohne dass ein Zugriffsschutz eingerichtet worden war. Entsprechend waren sie frei zugänglich. Zwar wurden die Bilder auf dem Cloud-Server anonym abgelegt, allerdings konnten Personen u.a. durch Gesichtserkennungssoftware ermittelt werden. Neben den Bildern von Erwachsenen befanden sich auch Aufnahmen von Kindern auf der Plattform.
Die Folgen dieser Offenlegung äußerst sensibler medizinischer Daten sind für die betroffenen Personen kaum abschätzbar. Erpressung, Ausgrenzung und Probleme im Arbeitsverhältnis sind möglich.
Cybersicherheitsexperten von Safety Detectives hatten den Vorfall entdeckt und das Unternehmen bereits am 21. November 2021 darüber informiert. Ob der Bucket inzwischen gesichert wurde, ist bislang nicht bekannt.