Хакери викрали понад 2 ТБ медичних записів поляків із системи MyDr, серед жертв - відомий політик.
У Польщі стався масштабний витік персональних даних, який торкнувся майже 19 мільйонів громадян країни. Про інцидент 12 серпня повідомив віцепрем'єр і міністр цифровізації Кшиштоф Гавковський, а зловмисники встигли викрасти базу обсягом понад 2 терабайти. Дані нібито отримали з компанії MyDr, яка надає послуги електронної медичної документації для тисяч лікарських кабінетів.
Про масштаби атаки повідомляє RMF24, посилаючись на видання Zaufana Trzecia Strona та коментарі експерта Адама Гертле. За даними цього ресурсу, особи, які видають себе за виконавців атаки, стверджують, що викрали дані щодо 18 814 422 унікальних номерів PESEL із систем компанії MyDr - одного з великих постачальників електронної медичної документації. Компанія MyDr обслуговує системи, якими користуються тисячі лікарських кабінетів і закладів, через її рішення щомісяця здійснюється близько 3 мільйонів візитів і виписується 2,7 мільйона рецептів.
"Щоб підтвердити свою інформацію про те, що дані було викрадено, вони передали мені відомості, які містили і мої особисті дані, і, за моїми знаннями, це справді були дані, що знаходилися в цій базі", - сказав Адам Гертле з видання Zaufana Trzecia Strona.
Журналісти отримали, зокрема, скриншоти з записами про одного з провідних польських політиків, які містили ім'я, прізвище, номер PESEL, дату народження, номер телефону та інформацію про рецепти. Редакції вдалося підтвердити частину цих даних, зокрема номер телефону та прив'язаний регіон Національного фонду охорони здоров'я.
"Розкриття того, якими хворобами займалися їхні лікарі, могло би стати матеріалом для шантажу. Це могло би погано закінчитися для Польщі", - зауважив Адам Гертле.
Міністр Гавковський назвав ситуацію надзвичайним інцидентом у сфері кібербезпеки польської інфосфери і повідомив, що перебуває у постійному контакті з координатором спецслужб Томашем Семоняком, міністеркою охорони здоров'я Йолантою Собєранською-Грендою та головою Управління захисту персональних даних Мірославом Врублевським. За його словами, дії влади скоординовані, а держава забезпечує захист усього, що пов'язано з інцидентом.
До розслідування залучили правоохоронні органи - операційну частину справи веде Центральне бюро боротьби з кіберзлочинністю у співпраці з прокуратурою. Після засідання об'єднаного Центру операцій з кібербезпеки запровадили механізми, спрямовані на захист інформації, порушеної інцидентом. Дані планують внести до бази "Безпечні дані", де кожен зможе перевірити, чи опинилася його інформація серед розкритих записів.
Раніше Інформатор повідомляв, що Valve розкрила деталі витоку даних покупців Steam Deck, попередивши користувачів про можливу хвилю фішингових атак з боку шахраїв. Також ми писали, що на розвіддронах ВМС Британії знайшли чіпи з Китаю, камери яких таємно передавали дані до Пекіна, що також викликало занепокоєння щодо витоку конфіденційної інформації.