Wyciek danych z platformy MyDr. Zagrożone informacje pacjentów gabinetów medycznych
Doszło do jednego z największych wycieków danych medycznych w historii Polski. Cyberprzestępcy przejęli około 2 TB informacji z oprogramowania MyDr, służącego do obsługi rejestracji, zarządzania wizytami oraz prowadzenia dokumentacji medycznej. Z systemu tego korzysta w kraju około 12 tysięcy placówek ochrony zdrowia, w tym liczne gabinety medycyny estetycznej. Wykradzione bazy zawierają numery PESEL pacjentów, historie realizowanych wizyt, a także szczegóły dotyczące wystawionych recept i przyjmowanych leków. Wicepremier i minister cyfryzacji Krzysztof Gawkowski podkreślił, że sytuacja jest niezwykle poważna, choć nie w każdym przypadku przejęcie numeru PESEL oznacza automatyczne ujawnienie pełnej historii leczenia.
Reakcja służb i status placówek
Z ustaleń Ministerstwa Cyfryzacji wynika, że za atakiem stoją cyberprzestępcy dążący do wymuszenia korzyści finansowych, a nie służby obcych państw. Strona rządowa kategorycznie wykluczyła możliwość zapłaty jakiegokolwiek okupu. Sprawą zajmuje się obecnie Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem prokuratury. Zainfekowana infrastruktura została odłączona od sieci i zabezpieczona, dzięki czemu placówki medyczne mogą kontynuować pracę w trybie normalnym, a sam dostawca rozpoczął procedurę powiadamiania lekarzy korzystających z systemu.
Realne zagrożenie: Phishing i wyłudzenia
Eksperci do spraw bezpieczeństwa cyfrowego zwracają uwagę, że głównym zagrożeniem dla pacjentów może okazać się tzw. druga fala ataku, czyli precyzyjnie targetowany phishing. Posiadając autentyczne dane o wizytach czy receptach, oszuści mogą wysyłać bardzo wiarygodne wiadomości SMS lub e-mail z prośbą o drobną dopłatę do recepty czy potwierdzenie terminu, co uśpi czujność wielu osób.
Jak zabezpieczyć dane i co radzić pacjentom?
W odpowiedzi na zagrożenie służby apelują o zachowanie podstawowej higieny cyfrowej i podjęcie konkretnych kroków ochronnych:
-
Zastrzeżenie numeru PESEL : To najważniejszy krok zapobiegawczy, który można wykonać bezpłatnie w aplikacji mObywatel lub w dowolnym urzędzie gminy.
-
Weryfikacja wycieku : Ministerstwo Cyfryzacji zapowiedziało, że dane o incydencie trafią do rządowego serwisu bezpiecznedane.gov.pl, gdzie każdy będzie mógł sprawdzić status swoich informacji.
-
Edukacja pacjentów : Gabinety medycyny estetycznej powinny ostrzec swoich klientów przed nietypowymi wiadomościami SMS oraz e-mail powołującymi się na historię leczenia lub realizację recept.
Komentarze
Brak komentarzy. Bądź pierwszy!
Napisz komentarz