Un atac cibernetic de proporții a compromis datele personale și medicale ale aproape 19 milioane de oameni din Polonia. Hackerii au ajuns inclusiv la informații despre consultații, medicamente și rețete. Guvernul de la Varșovia suspectează că atacatorii au urmărit să obțină bani de la compania vizată.
Atacul a vizat MyDr, unul dintre marii furnizori de sisteme electronice pentru servicii medicale din Polonia. Peste 2 TB de date au fost furate, potrivit autorităților poloneze.
Premierul Donald Tusk a declarat că primele rezultate ale anchetei indică o motivație financiară. „Motivația pare să fie pur criminală. Există multe indicii că a fost o tentativă de a obține o răscumpărare de la companie”, a spus Tusk, citat de publicația TVP World.
Premierul a precizat că ancheta continuă și că serviciile de securitate sunt implicate în identificarea autorilor.
Ce au furat hackerii
Amploarea breșei este neobișnuită nu doar prin numărul persoanelor afectate, ci și prin natura informațiilor ajunse în mâinile atacatorilor.
Procuratura din Varșovia spune că printre datele compromise se află:
- numele pacienților;
- numerele PESEL, codul numeric personal folosit în Polonia;
- numere de telefon și adrese de e-mail;
- informații despre starea de sănătate;
- note din timpul consultațiilor medicale;
- date despre medicamente și rețete.
Autoritățile investighează accesarea neautorizată a sistemelor MyDr și posibila transmitere a unei părți din informații către alte persoane.
Datele nu au fost publicate, deocamdată
Există însă o veste importantă pentru persoanele afectate: până în acest moment, autoritățile nu au identificat publicarea bazei de date sau scoaterea ei la vânzare, scrie TVP World.
Krzysztof Gawkowski, vicepremier și ministru al Afacerilor Digitale, a declarat că situația este monitorizată și că serviciile încearcă să identifice gruparea din spatele atacului. Deocamdată, nu există indicii că atacul ar fi provenit din afara Poloniei.
Gawkowski a spus că guvernul nu va negocia cu hackerii. „Ministerul și serviciile statului nu negociază cu hackerii. Îi vânăm pe infractori, nu facem înțelegeri cu ei”, a declarat ministrul.
Întrebat dacă atacatorii au cerut efectiv o răscumpărare, Gawkowski a refuzat să răspundă, motivând că informația este clasificată.
Riscul nu dispare dacă datele nu sunt publicate
Autoritățile încearcă acum să reducă riscul ca informațiile furate să fie folosite pentru fraude sau șantaj.
Polonezilor li s-a recomandat să își blocheze preventiv numărul PESEL. Măsura poate împiedica folosirea codului de identificare pentru contractarea unor credite sau alte operațiuni financiare în numele victimei.
Guvernul pregătește și o modalitate prin care oamenii să poată verifica dacă se numără printre cei afectați. Informația va fi disponibilă prin portalul guvernamental Bezpieczne Dane („Date sigure”).
Atacul readuce în discuție vulnerabilitatea sistemelor care stochează cantități uriașe de informații medicale. În acest caz, o singură breșă a oferit atacatorilor acces la date despre aproape 19 milioane de persoane – aproximativ jumătate din populația Poloniei.
Și România a fost ținta unui atac cibernetic major asupra sistemului medical. În februarie 2024, un atac ransomware asupra platformei Hipocrate a afectat 26 de unități medicale din țară. Hackerii au criptat datele de pe servere și au cerut o răscumpărare de aproximativ 157.000 de euro. Spre deosebire de cazul din Polonia, autoritățile române nu au identificat atunci indicii că datele pacienților ar fi fost furate din sisteme.
G.P.
