Kolejny ogromny wyciek danych medycznych Polaków. "To hiperturbo blamaż"
Doszło do kolejnego dużego wycieku danych osobowych - w tym medycznych - informują redakcje CyberDefence24 oraz Zaufanej Trzeciej Strony. "Nie znamy dokładnej skali incydentu, lecz wiemy, że jest znaczna. Za atakiem ma stać ta sama osoba (bądź osoby), co podczas wycieku z MyDr" - podkreślono w artykule. Jak na tą kolejną kompromitację odpowie minister cyfryzacji Krzysztof Gawkowski?
Hakerzy wdarli się do bazy danych
24 września portal CyberDefence24 poinformował o komunikacie Odwykowo-Psychiatrycznego Ośrodka Leczniczego z Inowrocławia. Do kradzieży miało dojść wskutek wykorzystania podatności typu SQL Injection. Atakujący uzyskali nieuprawniony dostęp do zaszyfrowanego archiwum bazy danych. Incydent obejmował dane z okresu między 1 lipca 2024 roku a 23 sierpnia 2026 roku.
W artykule na łamach Zaufanej Trzeciej Strony poinformowano, że "według posiadanych przez nas informacji doszło do nowego dużego wycieku danych osobowych i medycznych, tym razem z systemów firmy Qbusoft Sp. z o.o., producenta aplikacji gabinetowej Medyc.pl”.
Niezależnie od Z3S CyberDefence24 nieoficjalnie uzyskał informację, że kolejny duży wyciek danych medycznych faktycznie miał miejsce.
Zaufana Trzecia Strona podała, że za włamanie odpowiada ten sam atakujący, co w przypadku wycieku z MyDr. Mowa o użytkowniku o pseudonimie ”fingerprint”. Źródło CyberDefence24 również nieoficjalnie potwierdziło tę informację.
Wykradziona baza zawierała: imię; nazwisko; numer PESEL; adres zamieszkania/pobytu; numer telefonu; adres e-mail. Wyciek może obejmować również dane medyczne. Zaufana Trzecia Strona wskazała, że z system Medyc obsługiwał ponad 10 tysięcy wizyt dziennie.
Podobnie jak w przypadku MyDr bardzo ważne jest zastrzeżenie numeru PESEL.
Państwo z tektury
W sierpniu 2026 r. doszło do cyberataku na firmę MyDr, w wyniku którego nieuprawniony dostęp uzyskano do danych dotyczących nawet 18,8 mln osób i ponad 12 tys. placówek medycznych. Wśród przejętych informacji mogły znaleźć się numery PESEL oraz szczególnie wrażliwe dane medyczne, m.in. informacje o wizytach, receptach i przyjmowanych lekach. Sprawą zajmują się m.in. policja i UODO, a służby analizują również ryzyko wykorzystania skradzionych danych do oszustw, szantażu czy wywierania nacisku.
Gawkowski tłumaczył przede wszystkim, że odpowiedzialność za bezpośrednią ochronę danych spoczywała na prywatnej firmie MyDr, a nie na państwie - mówił: „Kiedy firmie prywatnej nie uda się ochronić danych, wtedy wkracza państwo” i podkreślał, że państwo reaguje po wykryciu incydentu.
To kolejny raz pokazuje, jak bardzo kwestie bezpieczeństwa Polaków są dla rządzącej koalicji 13 grudnia nieistotne.
Źródło: Republika, CyberDefence24
Dziękujemy, że przeczytałaś/eś nasz artykuł do końca.
Bądź na bieżąco! Obserwuj nas w Wiadomościach Google.
Jesteśmy na Youtube: Bądź z nami na Youtube
Jesteśmy na Facebooku: Bądź z nami na FB
Jesteśmy na platformie X: Bądź z nami na X
Najnowsze
Książulo nie dostał paragonu na jarmarku. Przedstawicielka KAS reaguje
Marina Vlady nie żyje. Była muzą Włodzimierza Wysockiego
IBRIS porównuje Gibałę do Wokulskiego. W tendencyjnym pytaniu jest mowa "wykorzystywaniu majątku i pozycji"