Sensible Daten von Cannabiskonsumenten sind bei einem „schwerwiegenden“ Verstoß durchgesickert

Internet-Datenschutzforscher von vpnMentor haben eine Datenschutzverletzung in Point-of-Sale-Software entdeckt, die in der Cannabisindustrie verwendet wird

Das Team unter der Leitung von Noam Rotem und Ran Locar identifizierte ein ungesichertes Datenarchiv von THSuite, das sensible Daten von zahlreichen Marihuana-Apotheken in den Vereinigten Staaten enthielt.

Unter den durchgesickerten Daten befanden sich Namen, Adressen, Regierungs- und Mitarbeiterausweise und weitere personenbezogene Daten.

THSuite bietet Software für Cannabisausgabestellen in den USA an. Um die staatlichen Gesetze einzuhalten, müssen Apotheken eine große Menge an Daten von jeder einzelnen Transaktion sammeln. 

Die THSuite-Plattform wird verwendet, um all diese Daten zu verwalten, indem sie sich über eine API in das Rückverfolgbarkeitssystem jedes Staates einfügt, wodurch der Prozess schneller und einfacher wird.

Es wurde festgestellt, dass über 85,000 Dateien bei der Datenschutzverletzung durchgesickert sind, von denen 30,000 sensible, personenbezogene Daten enthielten. Laut vpnMentor enthielt das Leck auch gescannte Regierungs- und Firmenausweise. 


WEITERLESEN: Millionen von Fingerabdrücken sind bei der jüngsten hochkarätigen Datenpanne durchgesickert


In einem Blogpost Einzelheiten zu dem Bericht sagte vpnMentor: „Der durchgesickerte Eimer enthielt so viele Daten, dass es uns nicht möglich war, alle Aufzeichnungen einzeln zu untersuchen.

„In der von uns überprüften Stichprobe von Einträgen fanden wir Informationen zu drei Marihuana-Apotheken an verschiedenen Orten in den USA.“

Amedicanna Dispensary, Bloom Medicinals und Colorado Grow Company gehörten zu den am stärksten betroffenen Unternehmen, aber der Verstoß betraf viele weitere Apotheken. vpnMentor geht sogar so weit zu sagen, dass es für alle THSuite-Kunden und -Kunden möglich ist, dass ihre Daten durchgesickert sind.

„Als Ergebnis dieser Datenschutzverletzung wurden sensible personenbezogene Daten von medizinischen Marihuana-Patienten und möglicherweise auch von Freizeit-Marihuana-Konsumenten offengelegt. Dies wirft einige ernsthafte Datenschutzbedenken auf.

„Medizinische Patienten haben ein gesetzliches Recht, ihre medizinischen Informationen aus gutem Grund geheim zu halten. Patienten, deren persönliche Daten durchgesickert sind, können sowohl persönlich als auch beruflich negative Konsequenzen haben.

Gemäß den HIPAA-Vorschriften gibt vpnMentor an, dass es in den USA ein Bundesverbrechen ist, wenn ein Gesundheitsdienstleister persönliche Informationen offenlegt. Verstöße können zu Bußgeldern von bis zu 50,000 US-Dollar für jeden durchgesickerten Datensatz führen.

Cannabiskonsum ist immer noch stigmatisiert. Einige Arbeitsplätze verbieten es sogar vollständig. vpnMentor befürchtet, dass Personen, die Cannabis entweder zu Erholungszwecken oder zu medizinischen Zwecken konsumieren, an ihrem Arbeitsplatz oder sogar zu Hause Konsequenzen haben könnten.


vpnMentor hat THSuite kontaktiert. Zum Zeitpunkt der Veröffentlichung hatten sie noch keine Antwort erhalten. 

Lukas Konrad

Technologie- und Marketing-Enthusiast

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Wie prädiktive KI dem Energiesektor hilft

Colin Gault, Produktleiter bei POWWR • 29. April 2024

Im letzten Jahr oder so haben wir das Aufkommen vieler neuer und spannender Anwendungen für prädiktive KI in der Energiebranche erlebt, um Energieanlagen besser zu warten und zu optimieren. Tatsächlich waren die Fortschritte in der Technologie geradezu rasant. Die Herausforderung bestand jedoch darin, die „richtigen“ Daten bereitzustellen …

Cheltenham MSP ist erster offizieller lokaler Cyberberater

Neil Smith, Geschäftsführer von ReformIT • 23. April 2024

ReformIT, ein Managed IT Service and Security Provider (MSP) mit Sitz in der britischen Cyber-Hauptstadt Cheltenham, ist der erste MSP in der Region, der sowohl als Cyber ​​Advisor als auch als Cyber ​​Essentials-Zertifizierungsstelle akkreditiert wurde. Das Cyber ​​Advisor-Programm wurde vom offiziellen National Cyber ​​Security Center (NCSC) der Regierung und dem ... ins Leben gerufen.

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Was ist eine User Journey?

Erin Lanahan • 19. April 2024

User Journey Mapping ist der Kompass, der Unternehmen zu kundenorientiertem Erfolg führt. Durch die sorgfältige Verfolgung der Schritte, die Benutzer bei der Interaktion mit Produkten oder Dienstleistungen unternehmen, erhalten Unternehmen tiefgreifende Einblicke in die Bedürfnisse und Verhaltensweisen der Benutzer. Das Verständnis der Emotionen und Vorlieben der Benutzer an jedem Berührungspunkt ermöglicht die Schaffung maßgeschneiderter Erlebnisse, die tiefe Resonanz finden. Durch strategische Segmentierung, personengesteuertes Design,...

Von Schatten-IT zu Schatten-KI

Markus Molyneux • 16. April 2024

Mark Molyneux, EMEA CTO von Cohesity, erklärt, welche Herausforderungen diese Entwicklung mit sich bringt und warum Unternehmen bei aller Begeisterung nicht alte Fehler aus der frühen Cloud-Ära wiederholen sollten.

Behebung des IT-Debakels im öffentlichen Sektor

Markus Grindey • 11. April 2024

Die IT-Dienste des öffentlichen Sektors sind nicht mehr zweckdienlich. Ständige Sicherheitsverletzungen. Inakzeptable Ausfallzeiten. Endemische Überausgaben. Verzögerungen bei wichtigen Serviceinnovationen, die die Kosten senken und das Erlebnis der Bürger verbessern würden.