Kradzież informacji z systemów medycznych firmy MyDr to jeden z największych tego typu incydentów w Polsce. Zagrożone są dane 19 milionów obywateli. Eksperci alarmują, że prawdziwe kłopoty dla pacjentów mogą dopiero nadejść – napisano w informacji serwisu Money.pl.
Minister Krzysztof Gawkowski potwierdził, że wyciek danych dotyczy milionów Polaków – podał serwis.
Minister cyfryzacji potwierdził w środę po południu, że doszło do wycieku danych, które mogą dotyczyć m.in. leków i recept 19 milionów Polaków. Atak hakerski wymierzony był w systemy firmy MyDr – wskazano.
Firma ta oferuje oprogramowanie medyczne, które służy do zarządzania wizytami oraz obsługi przychodni i gabinetów. Z tego powodu w bazach przedsiębiorstwa znajdują się niezwykle wrażliwe informacje o pacjentach – napisano.
Specjaliści do spraw bezpieczeństwa w sieci podkreślają, że sama liczba skradzionych rekordów - 19 milionów - to tylko część problemu. Najważniejsze jest to, jakie dokładnie informacje trafiły w ręce przestępców i do czego posłużą w przyszłości – wskazano.
Jeżeli wyciek obejmuje dane pozwalające powiązać konkretną osobę z placówką medyczną, wizytą czy innym elementem korzystania z ochrony zdrowia, przestępca dostaje bardzo silne narzędzie do stworzenia wiarygodnego oszustwa. Wiadomość o konieczności potwierdzenia wizyty, dopłacie do badania, recepty czy aktualizacji danych może wyglądać znacznie bardziej przekonująco, jeżeli zawiera prawdziwe informacje o odbiorcy. Dlatego po dużych wyciekach szczególnie niebezpieczna jest ich druga fala - phishing, próby przejęcia kont i wyłudzenia pieniędzy – tłumaczył Beniamin Szczepankiewicz, analityk zagrożeń z ESET, w stanowisku przesłanym Money.pl.
Zjawisko phishingu polega na podszywaniu się pod zaufane instytucje. W tym przypadku oszuści mogą wysyłać fałszywe wiadomości SMS lub e-maile. Złodzieje mogą poprosić w nich na przykład o drobną dopłatę do rzekomej e-recepty. Posiadanie prawdziwych danych medycznych pacjenta sprawia, że taka fałszywa wiadomość skutecznie usypia czujność ofiary – zaznaczono w treści.
Wykradzione dane mogą zawierać np. historię leków, które lekarze przepisali pacjentom. Szef resortu zaznaczył, że nie każdy przejęty numer PESEL wiąże się z ujawnieniem pełnej dokumentacji medycznej. Nazwał jednak tę sytuację jednym z największych incydentów w historii naszego kraju – czytamy dalej.
W środę minister Gawkowski przekazał, że z oprogramowania zaatakowanej firmy korzysta 12 tysięcy placówek ochrony zdrowia w całej Polsce. Jej systemy zostały zablokowane, a zainfekowaną infrastrukturę odłączono od sieci. Wicepremier przekazał również, że za kradzieżą stoją najprawdopodobniej cyberprzestępcy, a nie obce państwa. Polskie władze kategorycznie wykluczyły zapłatę jakiegokolwiek okupu – zaznaczono w informacji.
Sytuację utrudnia fakt, że część doniesień o skali ataku pochodzi od samych sprawców. Eksperci zalecają ostrożność w ocenie deklaracji przestępców.
– Jeżeli rzeczywiście doszło do ataku, a ich żądania finansowe nie zostały spełnione przez MyDr, naturalnym kolejnym krokiem z ich perspektywy mogła być próba spieniężenia posiadanych danych w inny sposób. Jednocześnie pojawiają się pytania dotyczące wiarygodności prezentowanych przez nich informacji. Analiza opublikowanych materiałów może pomóc ocenić ich autentyczność, jednak część danych mogła pochodzić również z innych źródeł. Dlatego nadal otwarte pozostaje pytanie: czy mamy do czynienia z rzeczywistym cyberatakiem, czy też z bardzo starannie przygotowaną mistyfikacją? – wyjaśnił Paweł Pudo z Dagma Bezpieczeństwo IT, w stanowisku przesłanym money.pl.
Polacy nie powinni czekać na ostateczne wyniki śledztwa. Ministerstwo Cyfryzacji wdrożyło specjalne procedury ochronne. Każdy będzie mógł sprawdzić na rządowym portalu Bezpieczne Dane, czy jego informacje wpadły w ręce przestępców. Krzysztof Gawkowski zaapelował do wszystkich o podstawową higienę cyfrową – napisano.
Najprostszym krokiem jest zastrzeżenie swojego numeru PESEL. - To podstawowa higiena cyfrowa. Zastrzeżenie numeru PESEL w mObywatelu trwa 5 sekund. Można też pójść do urzędu - w każdym urzędzie gminy w Polsce można zastrzec swój numer PESEL – podkreślił w podsumowaniu. (jmk)
Foto: Pixabay.com
Źródło: Money.pl
