Wyszukiwanie

Wpisz co najmniej 3 znaki i wciśnij lupę
Polska

Kolejny wielki wyciek danych Polaków. Za cyberatakiem stoi ta sama osoba

Doszło do kolejnego dużego wycieku danych osobowych (w tym medycznych) Polek i Polaków. Nie znamy dokładnej skali incydentu, lecz wiemy, że jest znaczna. Za atakiem ma stać ta sama osoba (bądź osoby), co podczas wycieku z MyDr. – podał serwis CyberDefence24.pl. Na doniesienia zareagował już wicepremier, minister cyfryzacji Krzysztof Gawkowski.

Autor rozpoczyna od opisania skutecznie przeprowadzonego cyberataku na system obsługujący Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu.

„Z przykrością informujemy, że system naszego podmiotu przetwarzającego, tj. Qbusoft Sp. z o.o. z siedzibą w Olsztynie (producenta oprogramowania Medyc), padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Pani/Pana danych osobowych pacjentów Oddziału Dziennego Leczenia Uzależnień naszego Ośrodka”

- czytamy w komunikacie placówki.

Serwis wskazał, że atakujący uzyskali nieuprawniony dostęp do zaszyfrowanego archiwum bazy danych. W przypadku inowrocławskiej placówki wiadomo, że incydent obejmował dane z okresu między 1 lipca 2024 roku a 23 sierpnia 2026 roku.

Autor przywołuje wpis Zaufanej Trzeciej Strony: „według posiadanych przez nas informacji doszło do nowego dużego wycieku danych osobowych i medycznych, tym razem z systemów firmy Qbusoft Sp. z o.o., producenta aplikacji gabinetowej Medyc.pl”.

Za włamanie ma odpowiadać ten sam atakujący, co w przypadku niedawnego głośnego przypadku wycieku z MyDr.

Serwis informuje, że wykradziona baza zawierała:

  • imię;
  • nazwisko;
  • numer PESEL;
  • adres zamieszkania/pobytu;
  • numer telefonu;
  • adres e-mail.

Wyciek może obejmować również dane medyczne. Serwis nie odnosi się do skali incydentu. Wiadomo jednak, że system Medyc obsługiwał ponad 10 tysięcy wizyt dziennie i jest wykorzystywany w setkach placówek w całej Polsce.

Do doniesień odniósł się wicepremier Gawkowski. Potwierdził, że Centralne Biuro Zwalczania Cyberprzestępczości w ramach szerszego śledztwa prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym między innymi oprogramowania firmy Firma Qbusoft Sp. z o. o. tworzącej oprogramowanie Medyc.

„W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę, będą wyciągnięte bezwzględne konsekwencje”

- zadeklarował minister cyfryzacji.

Co radzą eksperci? Podobnie jak w przypadku MyDr bardzo ważne jest zastrzeżenie numeru PESEL – rekomendujemy zrobić to niezwłocznie.
Źródło: cyberdefence24.pl

AKTUALNE PETYCJE

NAJNOWSZE Polska