Cyberatak i wyciek danych wrażliwych milionów Polaków. Nowe informacje

Cyberatak i wyciek danych wrażliwych milionów Polaków. Nowe informacje

Dodano: 
System e-recept
System e-recept Źródło: PAP / Przemysław Piątkowski
Duży pakiet zdrowotnych danych wrażliwych wyciekł w wyniku cyberataku. Firma MyDr opublikowała oświadczenie.

W wyniku cyberataku na firmę MyDr doszło do nadzwyczajnego wycieku danych prawie19 milionów obywateli Polski. Chodzi o duży pakiet danych wrażliwych. Informację przekazał w środę minister cyfryzacji, wicepremier Krzysztof Gawkowski. Polityk przekazał na konferencji prasowej, że podjęto natychmiastowe działania, które koncentrują się wokół tej sytuacji krytycznej.

Informacje zgromadzone przez służby mają zostać umieszczone w serwisie Bezpieczne Dane. Kiedy zostaną uporządkowane obywatele będą mogli sprawdzić, czy ich dane znalazły się w wykradzionych zbiorach, czy nie było ich tam. Gawkowski powiedział, że w przypadku tego incydentu nic nie wskazuje na "atak zewnętrzny". – Dzisiaj można z dużą pewnością powiedzieć, że to jest działanie cyberprzestępców, którzy mają określone chęci związane z pozyskiwaniem środków finansowych, związane z tym incydentem. To też będzie badane w trybie ekstraordynaryjnym przez służby – przekazał minister.

Oświadczenie MyDr

"W związku z informacjami dotyczącymi incydentu cyberbezpieczeństwa w firmie MyDr informujemy, że sprawa jest na bieżąco monitorowana przez właściwe służby i instytucje państwowe. Centrum e-Zdrowia pozostaje we współpracy ze służbami koordynującymi zadania związane z wyjaśnieniem incydentu i wspiera działania mające na celu ograniczenie jego potencjalnych skutków" – przekazała MyDr.

"Jednocześnie informujemy, że nie doszło do naruszenia bezpieczeństwa centralnych usług e-zdrowia. Incydent dotyczący firmy MyDr nie wpływa na dostęp pacjentów do świadczeń zdrowotnych, recept czy usług realizowanych w publicznym systemie zdrowia" – dodano. "Mając na względzie ograniczenie potencjalnych dalszych skutków incydentu w firmie MyDr, Centrum e-Zdrowia zwiększyło poziom monitoringu i pozostaje w stanie wyższej gotowości" – napisano.

Trwa analiza śledcza

MyDr nie potwierdza na razie ani rodzaju wykradzionych danych, ani tego, ilu osób dotyczą. "Zrobimy to po zakończeniu analizy śledczej oraz uzyskaniu potwierdzenia tych informacji" – zapowiedziano.

"Skontaktujemy się proaktywnie z klientami, których dotyczy incydent, zapewniając im wsparcie i wskazówki, gdy tylko ustalimy, które placówki i jakie dane zostały nim objęte. Jednocześnie zapewniamy naszych klientów, że udzielimy im wsparcia w zgłoszeniu incydentu odpowiednim organom ochrony danych osobowych oraz w komunikacji z pacjentami, jeśli będzie to wymagane. Obecnie żadne zgłoszenia ze strony placówek nie są wymagane, a jeśli to się zmieni, przekażemy naszym klientom dalsze informacje bezpośrednio" – zapewnił MyDr.

Firma pisze dalej, że "niezależnie od okoliczności incydentu zalecamy stosowanie podstawowych zasad cyberbezpieczeństwa".

  • zastrzeżenia numeru PESEL, np. za pośrednictwem aplikacji mObywatel
  • stosowania silnych i unikalnych haseł do poszczególnych usług
  • korzystania z uwierzytelniania wieloskładnikowego (MFA)
  • zachowania ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych nakłaniających do podawania danych
  • regularnego monitorowania aktywności na swoich kontach internetowych.

Czytaj też:
Gigantyczny wyciek danych wrażliwych o zdrowiu. Braun zabrał głos
Czytaj też:
Wielki wyciek danych. Czarnek mocno: To nie wpadka, to kompromitacja

Źródło: X / DoRzeczy.pl / Polsat News/ PAP
Czytaj także