Человек держит блистеры с таблетками в аптеке, множество лекарственных упаковок на заднем плане.

Крупнейшая индийская сеть аптек допустила утечку данных клиентов и информации из внутренних систем.

Блистерные упаковки с лекарствами в аптеке в Мумбаи, Индия, суббота, 27 сентября 2025 года. Индия, которую часто называют «аптекой мира», является крупнейшим в мире поставщиком дешевых непатентованных лекарств. Фотограф: Канишка Сонталия/Bloomberg via Getty Images
Источник изображения: Канишка Сонталия / Bloomberg / Getty Images

Как стало известно TechCrunch из эксклюзивных источников, сбой в системе безопасности одной из крупнейших аптечных сетей Индии позволил посторонним получить полный административный контроль над ее платформой, что привело к утечке данных о заказах клиентов и конфиденциальных функций управления лекарственными препаратами.

Проблема затронула DavaIndia Pharmacy, аптечное подразделение Zota Healthcare, которое управляет обширной сетью розничных магазинов по всей Индии. Исследователь в области безопасности Итон Звеаре рассказал TechCrunch, что обнаружил уязвимость после выявления небезопасных интерфейсов прикладного программирования «супер-администратора» на веб-сайте DavaIndia и конфиденциально поделился подробностями с индийскими органами по кибербезопасности.

Ошибка исправлена, и Звеаре поделился результатами своих исследований.

Эта информация появилась на фоне стремительного расширения розничного бизнеса DavaIndia Pharmacy компанией Zota Healthcare. Компания со штаб-квартирой в Гуджарате управляет более чем 2300 магазинами DavaIndia по всей Индии, включая 276 новых торговых точек, о которых было объявлено в январе, и планирует открыть еще от 1200 до 1500 магазинов в течение следующих двух лет.

Звеаре рассказал TechCrunch, что уязвимость возникла из-за небезопасных административных интерфейсов, которые позволяли неавторизованным пользователям создавать учетные записи «супер-администраторов» с высокими привилегиями.

По словам исследователя, при таком уровне доступа злоумышленник мог бы просмотреть тысячи онлайн-заказов, содержащих информацию о клиентах, изменить описания товаров и цены, создать купоны на скидку и изменить настройки, определяющие, требуется ли рецепт на определенные лекарства.

По словам Звеаре, основываясь на системных временных метках, уязвимые административные интерфейсы, по всей видимости, были активированы с конца 2024 года. Он сообщил, что доступ к системе позволил получить доступ к почти 17 000 онлайн-заказов и административным элементам управления в 883 магазинах, что дало возможность изменять цены на товары, требования к рецептам и рекламные скидки. Звеаре также отметил, что доступ позволил вносить изменения в контент веб-сайта, которые могли быть использованы для взлома или нарушения работы системы.

Данные о заказах в аптеке могут быть особенно конфиденциальными, поскольку они могут раскрывать информацию о состоянии здоровья человека, принимаемых лекарствах или других личных покупках. Раскрытие таких данных, даже без доказательств неправомерного использования, сопряжено с повышенными рисками для конфиденциальности и безопасности пациентов по сравнению с другой потребительской информацией.

«Информация о клиентах была связана с их заказами, — сказала Звеаре. — Это включает в себя имя, номера телефонов, адреса электронной почты, почтовые адреса, общую сумму оплаты и приобретенные товары. Поскольку это аптека, информация о приобретаемых товарах может считаться конфиденциальной и даже вызывать смущение у некоторых людей».

Звеаре заявил, что сообщил о проблеме в CERT-In, национальное агентство Индии по реагированию на киберчрезвычайные ситуации, в августе 2025 года. По его словам, уязвимость была устранена в течение нескольких недель, хотя подтверждение от компании заняло больше времени и было предоставлено кибер-организациям только в конце ноября.

Суджит Пол, генеральный директор Zota Healthcare, не ответил на электронные письма, отправленные TechCrunch в прошлом месяце. Исследователь заявил, что нет никаких признаков того, что уязвимость была использована злоумышленниками до того, как она была исправлена.

Источник: techcrunch.com

✅ Найденные теги: Аптек, Данных, Индийская, Крупнейшая, новости, Сеть, Утечка

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Круги и стрелки, символизирующие настройку и правильную проблему, на светлом фоне.
Фотография муравьёв крупным планом на деревянной поверхности.
Светящаяся глубинная медуза в темноте, симметричный узор, светящиеся оттенки.
Компания Philips продвинула кардиомагнитно-резонансную томографию, получив разрешение FDA на использование системы SmartHeart AI — Medical Device Network.
ideipro logotyp
В сфере проектирования «умных» больниц происходит переход от аппаратного обеспечения к программному обеспечению и данным | MobiHealthNews
ideipro logotyp
Укрытия в лагере: вид с высоты и интерьер.
Гибкий кошачий позвоночник проливает свет на проблему «падающих кошек».
Image Not Found
Круги и стрелки, символизирующие настройку и правильную проблему, на светлом фоне.

Прекратите настраивать гиперпараметры. Начните настраивать свою задачу.

80% проектов машинного обучения терпят неудачу из-за неправильной формулировки проблемы, а не из-за плохих моделей. Пятишаговый протокол для определения правильной проблемы перед написанием кода для обучения. Делиться Изображение предоставлено автором. Сейчас 23:14 среды. Вы уже три недели…

Мар 11, 2026
Фотография муравьёв крупным планом на деревянной поверхности.

Все муравьи — королевы: вид муравьев, у которого нет самцов и рабочих особей.

Temnothorax kinomurai, паразитический вид муравьев, обитающий в Японии, размножается бесполым путем, и все его детеныши развиваются в королев, которые пытаются захватить колонии других муравьев. Королева муравьев Temnothorax kinomurai К. Киномура Впервые обнаруженный в Японии паразитический вид муравьев…

Мар 11, 2026
Светящаяся глубинная медуза в темноте, симметричный узор, светящиеся оттенки.

Возможно, у этого древнего морского существа уже был мозг.

На этой фотографии сверху изображен взрослый экземпляр гребневика Mnemiopsis leidyi. В центре изображения можно различить аборальный орган — сложную сенсорную структуру. Новое исследование, опубликованное группой Буркхардта из Центра Михаэля Сарса при Университете Бергена, показывает, что аборальный орган…

Мар 11, 2026
Компания Philips продвинула кардиомагнитно-резонансную томографию, получив разрешение FDA на использование системы SmartHeart AI — Medical Device Network.

Компания Philips продвинула кардиомагнитно-резонансную томографию, получив разрешение FDA на использование системы SmartHeart AI — Medical Device Network.

Система Philips SmartHeart AI позиционируется как решение для упрощения протоколов магнитно-резонансной томографии сердца. Фото: JHVEPhoto / Shutterstock.com Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) одобрило систему SmartHeart AI от Philips, предоставив врачам…

Мар 11, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых