Wyszukiwanie

Wpisz co najmniej 3 znaki i wciśnij lupę
Polska

Dane medyczne 19 mln Polaków. Wielki wyciek nastąpił już 2,5 roku temu

Już 2,5 roku temu doszło do wycieku danych blisko 19 mln Polaków korzystających z systemu MyDr, obsługującego gabinety medyczne w całym kraju. O sprawie nie powiadomiono Urzędu Ochrony Danych Osobowych. Nic nie wiedziało o tym również Ministerstwo Cyfryzacji.  -Wiedza odnośnie śledztwa poznańskiego była i jest znana referentowi sprawy i funkcjonariuszom Centralnego Biura Zwalczania Cyberprzestępczości - powiedział niezalezna.pl Piotr Skiba, rzecznik Prokuratury Okręgowej w Warszawie, która od niedawna prowadzi śledztwo w sprawie wycieku danych medycznych Polaków.

Autor:

To największy wyciek danych w historii Polski. 12 sierpnia wicepremier, minister cyfryzacji Krzysztof Gawkowski poinformował, że doszło do „wycieku danych sięgającego blisko 19 mln obywateli polskich”. Wskazywano, że chodzi nie tylko o numery PESEL, ale również informacje o wizytach lekarskich oraz przepisywanych lekach. Wyciek nastąpił bowiem z systemu MyDr, zapewniającego kompleksową obsługę gabinetów medycznych. „Nic nie wskazuje na to, że mamy do czynienia z atakiem zewnętrznym” - podkreślił polityk. Śledztwo w tej sprawie wszczęła Prokuratura Okręgowa w Warszawie.

Z ustaleń portalu niezalezna.pl wynika, że do wycieku doszło już ponad 2,5 roku temu. Między 18 a 27 marca 2024 r. Wówczas hakerzy przejęli dane 18 814 054 Polaków. Nie tylko imię i nazwisko, ale także numer PESEL oraz informacji o posiadania aktualnego ubezpieczenia zdrowotnego. Śledztwo w tej sprawie wszczęła Prokuratura Regionalna w Poznaniu.

Z dokumentu, do którego dotarliśmy wynika, że postępowanie dotyczyło: dokonania „w krótkich odstępach czasu, w wykonaniu z góry powziętego zamiaru, w okresie od 18 do 27 marca 2024 roku, w nieustalonym miejscu, za pośrednictwem sieci Internet, przez nieuprawnioną osobę, przełamania informatycznych zabezpieczeń sieci telekomunikacyjnej Centrum Medycznego M. (…) – w wyniku czego doszło do zakłócenia automatycznego przetwarzania danych informatycznych o szczególnym znaczeniu dla funkcjonowania organu państwowego w postaci Narodowego Funduszu Zdrowia – poprzez bezprawne zaimplementowanie w usłudze do kompleksowej obsługi gabinetów medycznych MyDr skryptu umożliwiającego masowe odpytywanie Elektronicznej Weryfikacji Ubezpieczeń Świadczeniobiorców o dane PESEL, skutkującego odnotowaniem znaczącego wzrostu zapytań, co przyczyniło się do znacznego obciążenia sieci, a w konsekwencji pozbawieniem dostępu do Elektronicznej Weryfikacji Ubezpieczeń Świadczeniobiorców legalnie działających podmiotów leczniczych, których konta wykorzystano, w wyniku którego to działania nielegalnie uzyskano 18.814.054 danych osobowych osób fizycznych w postaci imienia i nazwiska, numeru PESEL oraz, czym działano na szkodę Narodowego Funduszu Zdrowia – jako dysponenta informacji, co ujawniono w Poznaniu”.

Zarzuty w tej sprawie postawiono dwóm osobom.

Na jakim etapie jest śledztwo? Prokuratura Regionalna w Poznaniu nie odpowiedziała na pytania niezalezna.pl. Na pytania nie odpowiadziało też Centrum Medyczne M., które padło ofiarą hakerów. Ustaliliśmy, że o poznańskim śledztwie wie Prokuratura Okręgowa w Warszawie, która niedawno wszczęła śledztwo w sprawie wycieku. Czy chodzi o te same dane? Czy to drugi wyciek poprzez system MyDr?

„Informuję, że wiedza odnośnie śledztwa poznańskiego była i jest znana referentowi sprawy i funkcjonariuszom CBZC. Referent sprawy prowadzonej w Prokuraturze Okręgowej w Warszawie odmawia szerszego informowania o łączności przedmiotowej i podmiotowej obu postępowań”

– stwierdził Piotr A. Skiba, rzecznik Prokuratury Okręgowej w Warszawie.

Z nieoficjalnych informacji wynika, że ani resort cyfryzacji, ani Krzysztof Gawkowski, Minister Cyfryzacji nie wiedzieli o wycieku i poznańskim śledztwie. O wycieku - jak ustaliła niezalezna.pl - nie został powiadomiony także Urząd Ochrony Danych Osobowych.

Autor:

Źródło: niezalezna.pl

NAJNOWSZE Polska