Cyberatak na MyDr. Dane 19 mln Polaków w rękach przestępców

Wicepremier i minister cyfryzacji Krzysztof Gawkowski potwierdził, że doszło do jednego z największych incydentów cyberbezpieczeństwa w historii Polski. Z systemów firmy MyDr, oferującej oprogramowanie medyczne, mogły wyciec dane nawet 19 mln obywateli.


Połączone Centrum Operacyjne Cyberbezpieczeństwa obradowało w trybie pilnym po tym, jak służby potwierdziły nieuprawniony dostęp do danych historycznych gabinetów lekarskich. Z informacji resortu cyfryzacji wynika, że skala naruszenia obejmuje 18,8 mln osób oraz ponad 12 tys. placówek medycznych. Firma MyDr w swoim systemie łączy elektroniczną dokumentację, zarządzanie wizytami oraz obsługę placówek zdrowotnych.

W bazie, liczącej łącznie 2 TB danych, znalazły się m.in. imiona, nazwiska, numery PESEL, daty urodzenia oraz informacje medyczne pacjentów. Atak dotyczył danych zgromadzonych do kwietnia 2024 roku. Taki pakiet informacji pozwala na identyfikację pacjentów, a także na budowanie profili zdrowotnych.

Jeszcze w poniedziałek Gawkowski informował, że placówki medyczne i lekarze korzystający z MyDr zostali powiadomieni o potencjalnym nieuprawnionym dostępie do systemów. Wtedy podkreślał, że na etapie postępowania nie można ostatecznie potwierdzić wycieku.

– Na tym etapie postępowania nie można ostatecznie potwierdzić wycieku danych, jednak wiele wskazuje na to, że osoba nieuprawniona mogła uzyskać do nich dostęp – wskazywał wtedy.

Służby sprawdzają, kto stoi za atakiem

Śledztwo prowadzą Centralne Biuro Zwalczania Cyberprzestępczości oraz Prokuratura. W działania włączeni są także minister zdrowia Jolanta Sobierańska-Grenda, minister koordynator służb specjalnych Tomasz Siemoniak oraz prezes UODO Mirosław Wróblewski. Gawkowski nazwał zdarzenie nadzwyczajnym i dodał, że na razie nic nie wskazuje, by za incydentem stało obce państwo.

– Dziś można z dużą dozą pewności powiedzieć, że to działanie cyberprzestępców, którzy chcą uzyskać korzyści finansowe – podkreślił Krzysztof Gawkowski.

– Wszystko wskazuje na to, że mamy do czynienia z bardzo dużym incydentem bezpieczeństwa polskiej infosfery. W ostatni weekend służby rozpoczęły działania wokół firmy MyDr, która zajmuje się wsparciem lekarzy, przychodni, placówek w ich codziennej pracy. Oznacza to informacje o receptach, wizytach, danych medycznych. W tym przypadku mamy do czynienia z pakietem danych ludzi, którzy korzystają z opieki medycznej – podkreślił wicepremier.

Jak sprawdzić, czy nasze dane wyciekły

Obywatele będą mogli zweryfikować w serwisie bezpiecznedane.gov.pl, czy ich dane znalazły się w wycieku. Przekazywanie informacji do serwisu może potrwać kilka dni, ponieważ administratorem danych są poszczególne gabinety lekarskie i placówki ochrony zdrowia.

Pacjenci powinni także rozważyć skorzystanie z usługi Zastrzeż PESEL, dostępnej m.in. w aplikacji mObywatel. To zabezpieczenie przed nieuprawnionym wykorzystaniem danych do zaciągnięcia kredytu lub pożyczki w banku czy innej instytucji finansowej.

Wyciek informacji medycznych wiąże się ze zwiększonym ryzykiem oszustw mailowych i telefonicznych, których treść może nawiązywać do przejętych danych o leczeniu. Systemy MyDr działają już w standardowym trybie, a placówki objęte incydentem są sukcesywnie informowane o sytuacji.

– Polskie państwo nie może ulegać cyberterrorystom. Uleganie takim szantażom będzie im pokazywało, że takie działanie się opłaca. Polskie państwo mówi „nie” płaceniu okupów. Przestępców trzeba ścigać, a nie opłacać – zaznaczył Krzysztof Gawkowski.

Źródło: WNP.PL, Fot. Paweł Supernak / PAP

Podłącz się do źródła najważniejszych informacji z rynku energii i przemysłu

Tagi:

Podłącz się do źródła najważniejszych informacji z rynku energii i przemysłu