一、事件背景与主体信息 涉事主体:Unimed,全球最大医疗合作社,巴西医疗行业龙头企业,拥有约1500万客户。技术背景:泄露源于其未保护的Kafka实例(开源实时数据传输平台),用于客户与聊天机器人“Sara”及医生的实时通信。 二、时间线梳理 时间节点关键事件描述2025年3月24日发现Unimed暴露的Kafka实例,数据处于未加密、无访问控制状态。2025年3月31日首次向Unimed披露漏洞