У Польщі розслідують новий кіберінцидент, унаслідок якого сторонні особи отримали доступ до персональних даних пацієнтів медичної системи Medyc. Серед скомпрометованої інформації – імена, номери PESEL, контактні дані, а також, імовірно, медична документація. Про розслідування повідомляє TVP Info з посиланням на віцепрем'єра та міністра цифровізації Польщі Кшиштофа Гавковського.
Центральне бюро боротьби з кіберзлочинністю проводить слідчі дії щодо інциденту, пов'язаного з Qbusoft – компанією-розробником програмного забезпечення Medyc. Деталі атаки оприлюднив один із медичних закладів в Іновроцлаві, який користувався системою. За інформацією установи, 22-23 серпня зловмисник використав у Medyc вразливість типу SQL injection та зміг вивантажити зашифрований архів бази даних за межі інфраструктури постачальника.
Сам інцидент виявили в ніч із 8 на 9 вересня. У випадку цього медзакладу витік стосувався даних пацієнтів за період із 1 липня 2024 року до 23 серпня 2026 року. Підтверджено завантаження імен та прізвищ, номерів PESEL, адрес проживання, телефонних номерів та електронної пошти.
Частина полів, зокрема ім'я, прізвище та PESEL, зберігалася в зашифрованому вигляді. Однак постачальник системи рекомендував виходити з того, що через особливості реалізації захисту зловмисники могли відносно легко розшифрувати ці дані. Аналіз також зафіксував звернення до таблиць із медичною інформацією.
Qbusoft вважає дуже ймовірним, що нападники отримали й частину медичної документації, зокрема виписки з лікування. Після виявлення атаки компанія усунула вразливість, обмежила права доступу до баз даних, примусово змінила паролі й технічні секрети та посилила моніторинг систем. За інформацією медзакладу, Qbusoft передала матеріали поліції 9 вересня, а наступного дня повідомила про інцидент польське Управління захисту персональних даних.
Водночас Гавковський заявив, що компанія не повідомила про інцидент CERT Polska або команду реагування на кіберінциденти Центру e-Zdrowia. Міністр попередив, що в разі встановлення порушень процедур безпеки до приватної компанії можуть бути застосовані відповідні заходи. Новий інцидент стався невдовзі після масштабної серпневої атаки на іншого постачальника медичного програмного забезпечення – MyDr.
Тоді польська влада повідомляла, що несанкціонований доступ міг зачепити дані близько 18,8 млн людей та понад 12 тис. медичних установ. Після цього Управління захисту персональних даних вирішило розширити перевірки кіберзахисту в секторі охорони здоров'я. Пацієнтам, чиї номери PESEL потрапили до витоку, рекомендують заблокувати їх через державний сервіс mObywatel або в муніципальних установах, а також уважніше ставитися до телефонних дзвінків, SMS та електронних листів, у яких співрозмовники можуть використовувати викрадені персональні або медичні відомості.
За матеріалами: TVP Info, Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu, UODO
Інші Новини
Норвегія планує подвоїти стратегічні запаси пального на випадок кризи
Уряд Норвегії планує приблизно вдвічі збільшити стратегічні запаси пального, щоб посилити захист країни від тривалих перебоїв із постачанням. Резерви мають...
Латвія посилює контроль зерна через ризик російського транзиту
Латвія запроваджує жорсткіший контроль за походженням зернових вантажів із третіх країн, щоб не допустити транзиту через свою територію зерна, яке...
Росія переводить під свій прапор судна “тіньового флоту” – дослідження
Росія почала активніше переводити під свій прапор судна "тіньового флоту" після того, як санкційний тиск, затримання танкерів і посилення контролю...
Іран дав США кілька днів для виконання умов щодо Ормузької протоки
Іран дав США чотири-п'ять днів на виконання своїх умов для відкриття Ормузької протоки та відновлення переговорів. Про це заявив секретар...
Франція відправить військових для захисту ключового нафтового порту Саудівської Аравії
Франція направить військовослужбовців і засоби протиповітряної оборони до Саудівської Аравії для захисту району Янбу на узбережжі Червоного моря — одного...
Угорщина очікує прогресу з Україною щодо нацменшин уже в жовтні
Угорщина розраховує вже в жовтні побачити конкретний прогрес у переговорах з Україною щодо прав угорської національної меншини на Закарпатті. Про...
