У Польщі підтвердили масштабний витік даних
Постраждати могли 18,8 мільйона людей.
У Польщі підтвердили масштабну кібератаку на системи компанії MyDr, якими користуються лікарі та медичні установи. Потенційний масштаб витоку оцінюють приблизно у 18,8 млн людей та понад 12 тисяч медзакладів.
Про витік польська влада повідомила 12 серпня після засідання Об’єднаного центру операцій з кібербезпеки.
За даними Міністерства цифровізації, зловмисники отримали доступ до історичних даних лікарських кабінетів, накопичених до квітня 2024 року. Загальний обсяг викраденої інформації перевищує 2 ТБ.
У базі містилися відомості про виписані рецепти, призначені лікарські засоби, медичні візити, а також документи, які пацієнти передавали лікарям. Повний перелік категорій викрадених даних наразі не оприлюднили.
Водночас 18,8 млн людей поки не можна вважати остаточною кількістю постраждалих. Державні служби разом із MyDr встановлюють конкретних осіб, чиї дані містилися у викраденій базі.
Перевірити, чи потрапили персональні дані до витоку, можна буде через державний сервіс Bezpieczne Dane. Інформація з’являтиметься поступово, оскільки обробка такого обсягу даних може тривати кілька днів.
UODO попереджає, що викрадені дані можуть використовувати для шахрайства, фішингу та спроб видавати себе за іншу особу. Тим, кому підтвердять потрапляння даних у витік, рекомендують зарезервувати номер PESEL і бути особливо обережними з неочікуваними дзвінками, SMS та електронними листами.
Розслідуванням займаються Центральне бюро боротьби з кіберзлочинністю та прокуратура. Станом на 12 серпня викрадена база не була опублікована у відкритому доступі чи виставлена на публічний продаж у даркнеті.
Робота медичних установ триває у звичайному режимі.