Dr Lal Pathlabs ist eines der größten Laboratorien im indischen Gesundheitssektor, welches 70.000 Patienten pro Tag hat und COVID-19 Tests durchführt. Durch einen ungesicherten öffentlichen Server war es möglich, auf die Patientendaten zuzugreifen.
Die Daten bestanden aus unzähligen ungesicherten, nicht passwortgeschützten Excel-Tabellen, die hochsensible medizinische Daten wie Namen, Alter, Geschlecht, Laboruntersuchungen und die medizinische Vergangenheit der Patienten enthielten.
Nachdem das Unternehmen auf die Lücke hingewiesen wurde, nahm es interne Ermittlungen auf. Auf die Frage, ob die betroffenen Patienten benachrichtigt werden, wurde keine Antwort vorgelegt.