Le processus d’adoption est intrinsèquement sensible, impliquant des informations profondément personnelles sur les enfants, les parents biologiques, les parents adoptifs et d’autres soignants. Ainsi, lorsque Jeremiah Fowler, chercheur de longue date de Data-Freach and Security, est tombé sur une base de données accessible au public en ligne fin juin qui semblait contenir des informations liées à l’adoption, il était instantanément inquiet.
Fowler s’est précipité pour identifier le propriétaire de la base de données, ce qu’il a conclu était le Gladney Center for Adoption à but non lucratif basé au Texas. Il a ensuite travaillé pour informer l’organisation des données exposées le 25 juin mais n’a reçu aucune réponse. Il a de nouveau tenté la notification le 26 juin, et en quelques heures, la base de données a été silencieusement sécurisée – dans l’espoir avant que quiconque ne puisse y accéder.
Les bases de données mal configurées sont courantes en ligne, même après des années d’efforts pour sensibiliser au problème, rendre les informations accessibles à celui qui les rencontre. Fowler était particulièrement alarmé de voir des données liées à l’adoption, car le trow comprenait des détails tels que l’identité des parents biologiques de certains enfants, des données sur l’état de santé médicale et mentale des individus, des informations sur les interactions avec les services de protection de l’enfance et même des enregistrements faisant référence aux ordonnances judiciaires. La base de données comprenait également des informations d’identification personnelle plus typiques telles que les noms, les adresses, les numéros de téléphone, les adresses e-mail et les identifiants uniques affectés aux cas des enfants. Fowler a finalement pu retracer la base de données à Gladney, car elle contenait également des informations sur certains des employés de l’organisation.
“C’est la première fois dans toutes mes recherches que je vois des données d’adoption, et cela se démarque parce que beaucoup de ces enfants sont très vulnérables”, a déclaré Fowler à Wired. «Je crois que ces données ont été exposées pendant le déménagement dans un autre système et que c’était devenu quelques jours avant de le trouver. Je vais donc dormir la nuit en espérant que j’y suis avant les méchants.»
Fowler dit que les données semblaient provenir d’un système de gestion de la relation client ou de CRM qui est utilisé pour organiser les données des clients dans les entreprises et autres organisations. Le Trove contenait plus de 1,1 million de disques et était de 2,49 Go.
«Le Gladney Center for Adoption prend la sécurité au sérieux. Nous travaillons toujours avec l’aide d’experts externes en technologie de l’information pour mener une enquête détaillée sur tout incident. L’intégrité des données et les opérations sont notre priorité absolue», a écrit Lisa Schuessler en chef Lisa Schuessler dans un communiqué. «Avec tout incident, nous travaillons avec les forces de l’ordre et nous respectons les lois et réglementations applicables, et dans le cas de toute détermination des informations sensibles dans notre possession touchées, nous invitons toutes les personnes touchées.»
Lorsqu’on lui a demandé si cela devait être considéré comme confirmation que Gladney a sécurisé la base de données exposée trouvée par Fowler et informe les individus dont les données ont été incluses, Schuessler a fait référence à Wired à la réponse initiale de Gladney. Cette déclaration a également noté que Gladney «prend constamment des mesures supplémentaires pour renforcer et renforcer nos systèmes pour garantir que nos réseaux et les informations qui nous sont confiés sont sécurisés».
Sur le même sujet
