
Farmaceutyczny gigant AstraZeneca obwinił "błąd użytkownika" za pozostawienie w sieci na ponad rok listy danych uwierzytelniających, które narażały dostęp do wrażliwych danych pacjentów.
Deweloper pozostawił dane uwierzytelniające do wewnętrznego serwera AstraZeneca na stronie udostępniania kodu GitHub w 2021 roku. Dane uwierzytelniające umożliwiły dostęp do testowego środowiska chmury Salesforce, często używanego przez firmy do zarządzania swoimi klientami, ale środowisko testowe zawierało niektóre dane pacjentów.