У Польщі хакери зламали медичну базу на 19 млн користувачів: які дані опинились під загрозою

У Польщі стався витік даних близько 19 мільйонів громадян
Google Subscribe

Будьте першими у курсі головного — підпишіться на Новини на OBOZ.UA у Google

Підписатися

Міністр цифровізації Польщі Кшиштоф Гавковський оголосив, що стався витік даних майже 19 мільйонів громадян країни. Кіберзлочинці отримали доступ до бази розміром понад 2 ТБ, яку було отримано від компанії, що надає послуги у сфері медичного супроводу.

Про це пише RMF24. Портал Zaufana Trzecia Strona повідомив, що особи, які видають себе за організаторів кібератаки, стверджують, що викрали дані щодо 18 814 422 унікальних номерів PESEL із систем компанії MyDr – одного з великих постачальників електронної медичної документації.

PESEL – це 11-значний цифровий ідентифікаційний номер у Польщі, який використовується для обліку населення, оподаткування, надання медичних послуг та працевлаштування.

Подробиці інциденту

MyDr обслуговує системи, якими користуються тисячі медичних установ у Польщі. Компанія повідомляє, що за допомогою її рішень щомісяця здійснюється близько 3 мільйонів прийомів та виписується 2,7 мільйона рецептів.

"Щоб підтвердити свою інформацію про те, що дані були викрадені, вони надіслали мені інформацію, яка містила також мої особисті дані, і, наскільки мені відомо, це дійсно були дані, які містилися в цій базі", – розповів представник Zaufana Trzecia Strona.

Портал також отримав, зокрема, скриншоти з даними про одного з провідних польських політиків. Вони містили ім’я та прізвище, номер PESEL, дату народження, номери телефонів та інформацію про рецепти. Редакції вдалося підтвердити частину даних, зокрема номер телефону та призначений регіон Національного фонду охорони здоров'я (NFZ).

Зазначається, що розкриття даних пересічних громадян, безперечно, було б неприємним і незручним, однак витік конфіденційної інформації щодо провідних політиків міг би мати набагато серйозніші наслідки.

"Розкриття інформації про хвороби, які лікували їхні лікарі, може бути використане як матеріал, навіть для шантажу. Це може погано закінчитися для Польщі", – каже представник Zaufana Trzecia Strona.

Триває розслідування

Гавковський заявив, що йдеться про "безпрецедентний і дуже серйозний інцидент у сфері безпеки польської інформаційної сфери".

Він зазначив, що перебуває у постійному контакті з міністром-координатором спецслужб Томашем Семоняком, міністеркою охорони здоров’я Йолантою Собєранською-Грендою та головою Управління з захисту персональних даних Мирославом Врублевським.

До справи залучено правоохоронні органи. Оперативну частину розслідування веде Центральне бюро боротьби з кіберзлочинністю, яке співпрацює з прокуратурою.

Після засідання об’єднаного Оперативного центру кібербезпеки було впроваджено механізми, покликані захистити інформацію, повʼязану з цим інцидентом.

Дані будуть передані до бази Secure Data. Будь-хто зможе перевірити, чи була його інформація серед оприлюднених записів.

Як повідомляв OBOZ.UA, підконтрольний військовим парламент М’янми ухвалив радикальний "Закон про боротьбу з онлайн-шахрайством". Документ суттєво посилює відповідальність для організаторів кіберзлочинних синдикатів та власників шахрайських центрів. У новому законі одним із заходів покарання є смертна кара.

Лише перевірена інформація у нас у Telegram-каналі OBOZ.UA та у Viber. Не ведіться на фейки!