Acasa Stiri Stiri Noi Megaatac cibernetic: Hackerii au furat datele medicale a jumătate din populația Poloniei
Megaatac cibernetic: Hackerii au furat datele medicale a jumătate din populația Poloniei

Megaatac cibernetic: Hackerii au furat datele medicale a jumătate din populația Poloniei

Informațiile provin din peste 12.000 de cabinete și unități sanitare, iar autoritățile avertizează asupra riscului de furt de identitate, fraudă și șantaj.

Un atac informatic asupra companiei MyDr, furnizor de programe pentru cabinete medicale și unități sanitare din Polonia, a dus la compromiterea unei baze uriașe de date.

Ministerul polonez al Digitalizării a confirmat că accesul neautorizat a vizat informații istorice, înregistrate până în aprilie 2024. Incidentul ar putea afecta aproximativ 18,8 milioane de persoane și peste 12.000 de unități medicale.

Baza copiată de atacatori ar avea peste 2 TB, potrivit informațiilor prezentate în presa poloneză. Este unul dintre cele mai ample furturi de date medicale raportate până acum în această țară.

Ce date au ajuns în mâinile hackerilor

Informațiile disponibile arată că baza poate conține atât date de identificare și contact, cât și informații medicale sensibile.

Printre datele posibil compromise se află:

  • numele și prenumele pacienților;
  • numerele PESEL, echivalentul codului numeric personal;
  • numerele de telefon și adresele de e-mail;
  • adresele de domiciliu;
  • informații despre consultații;
  • afecțiuni și diagnostice;
  • medicamente prescrise sau administrate;
  • rețete și coduri ale rețetelor;
  • trimiteri și rezultate ale analizelor;
  • documente prezentate medicilor;
  • notițe medicale referitoare la evoluția tratamentului.

Procuratura Districtuală din Varșovia verifică întinderea exactă a breșei și dacă toate aceste categorii de informații au fost efectiv copiate și transmise unor terți.

Combinația dintre codul personal de identificare, datele de contact și istoricul medical face incidentul deosebit de periculos. Informațiile pot fi folosite pentru fraude financiare, uzurparea identității, tentative de șantaj sau mesaje frauduloase extrem de credibile.

Datele provin în principal din 2024 și din anii anteriori

Compania MyDr a precizat că informațiile vizate au, cel mai probabil, caracter istoric și provin în principal din anul 2024 și din perioadele anterioare.

Ministerul polonez al Digitalizării indică drept limită luna aprilie 2024. Faptul că datele sunt mai vechi nu elimină însă pericolul, deoarece numele, numerele PESEL și o parte dintre datele de contact rămân valabile.

Compania susține că nu există, până acum, dovezi că informațiile au fost publicate sau scoase la vânzare. MyDr afirmă că monitorizează inclusiv zonele ascunse ale internetului pentru a identifica o eventuală distribuire a bazei furate, potrivit Onet.

Autoritățile nu pot garanta însă că datele nu vor apărea ulterior în mediul online.

Anchetă pentru acces ilegal și divulgarea informațiilor

Ancheta este desfășurată de Biroul Central pentru Combaterea Criminalității Informatice și supravegheată de Procuratura Districtuală din Varșovia.

Potrivit presei poloneze, cercetările vizează obținerea neautorizată a accesului la sistemele MyDr de către o persoană încă neidentificată, cel târziu la 6 august 2026.

Procurorii încearcă să stabilească modul în care atacatorii au pătruns în infrastructura companiei, ce informații au copiat și dacă acestea au fost deja transmise altor persoane.

Vulnerabilitatea folosită de hackeri ar fi fost identificată și remediată, însă detaliile tehnice nu au fost făcute publice.

Tusk: Primele indicii arată o motivație financiară

Premierul Donald Tusk a declarat că primele informații indică o tentativă de obținere a unei răscumpărări de la companie. Metodele folosite de atacatori ar fi fost foarte sofisticate.

Serviciile poloneze urmăresc gruparea responsabilă, dar nu au identificat, în această etapă, dovezi privind implicarea Rusiei sau a unui alt stat.

Ministrul Digitalizării, Krzysztof Gawkowski, a transmis că Polonia nu va plăti răscumpărări și nu va negocia cu atacatorii.

„Nimeni în Polonia nu va plăti nicio răscumpărare”, a declarat oficialul, potrivit CyberDefence24.

Autoritățile tratează cazul drept unul dintre cele mai mari incidente cibernetice din istoria țării.

Persoanele publice afectate sunt avertizate separat

Serviciul polonez de informații interne, ABW, a început să contacteze persoane publice importante ale căror date s-ar putea afla în baza compromisă.

Măsura urmărește să prevină tentativele de șantaj, intimidare sau manipulare bazate pe informații medicale confidențiale.

Riscul nu îi vizează însă doar pe politicieni și pe persoanele cunoscute. Infractorii pot utiliza date reale despre consultații, medici sau medicamente pentru a construi apeluri și mesaje frauduloase foarte convingătoare.

De exemplu, un atacator s-ar putea prezenta drept reprezentant al unei clinici, farmacii, case de asigurări sau instituții publice și ar putea folosi informațiile furate pentru a câștiga încrederea victimei.

Cum pot afla polonezii dacă datele lor au fost furate

Ministerul Digitalizării a anunțat că informațiile despre persoanele afectate vor fi introduse treptat în portalul guvernamental Bezpieczne Dane, unde cetățenii vor putea verifica dacă apar în baza compromisă.

Procesul poate dura câteva zile. Motivul este că administratorii datelor sunt cabinetele și unitățile medicale care folosesc sistemele MyDr, nu compania în mod direct.

Unitățile sanitare au și obligația de a-i informa individual pe pacienții afectați, prin e-mail, SMS sau scrisoare, dacă se confirmă că breșa le pune în pericol drepturile și libertățile.

Ce măsuri trebuie să ia persoanele posibil afectate

Autoritățile poloneze recomandă blocarea preventivă a numărului PESEL. Operațiunea poate fi făcută din aplicația guvernamentală mObywatel sau la sediul unei administrații locale.

Blocarea codului personal împiedică folosirea sa pentru obținerea unor împrumuturi și realizarea anumitor operațiuni financiare în numele victimei.

Specialiștii mai recomandă:

  • atenție la apelurile, SMS-urile și e-mailurile neașteptate;
  • evitarea accesării linkurilor primite de la expeditori necunoscuți;
  • folosirea unor parole unice și greu de ghicit;
  • activarea autentificării în doi pași;
  • verificarea periodică a conturilor bancare;
  • refuzul de a comunica la telefon parole, coduri de autorizare sau date bancare;
  • raportarea imediată a tentativelor de fraudă.

O atenție deosebită trebuie acordată mesajelor care conțin informații medicale reale. Prezența unor date corecte într-un apel sau e-mail nu înseamnă că expeditorul este medicul, clinica ori o instituție publică.

Cabinetele și sistemul de rețete funcționează normal

Atacul a vizat sistemele MyDr, dar nu a blocat activitatea curentă a unităților medicale, potrivit Ministerului polonez al Digitalizării.

Cabinetele, clinicile și celelalte unități sanitare continuă să ofere servicii medicale, iar rețetele pot fi emise în mod normal.

Guvernul de la Varșovia a convocat Centrul Comun pentru Operațiuni de Securitate Cibernetică și a implicat în gestionarea crizei Ministerul Sănătății, serviciile speciale, autoritatea pentru protecția datelor, procurorii și polițiștii specializați în criminalitate informatică.

În urma incidentului, Forțele poloneze pentru Apărarea Spațiului Cibernetic ar urma să primească fonduri suplimentare. Autoritățile susțin că Polonia este în prezent una dintre țările Uniunii Europene cel mai frecvent vizate de atacuri informatice.

Citește și: Hackerul de la Cadastru dă lecții de cyber security statului român

Citește pe Antena3.ro

Trei pensionari au fost chemați de acasă pentru a porni grupul 4 de la Rovinari. „Sunt trei tablotari cu 52-54 de ani pe meserie”



Source link

Inscrie-te pentru a primi cele mai recente actualizari si stiri.

© 2024 Anuntul Tau UK - Anunturi Romani UK. All rights reserved.