Conform Mediafax: Atac cibernetic masiv în Polonia: date medicale sensibile compromise, hackerii vizează o răscumpărare
Premierul Donald Tusk a declarat că primele indicii din ancheta privind atacul informatic care a vizat un important furnizor de dosare medicale din Polonia sugerează o motivație financiară. Hackerii ar fi încercat să obțină o răscumpărare de la compania MyDr, utilizând metode „foarte sofisticate”.
Vulnerabilitatea exploatată și reacția autorităților
Atacul a avut loc miercuri și a afectat date gestionate de MyDr, unul dintre principalii jucători pe piața poloneză de dosare medicale electronice. Informațiile compromise includ detalii despre rețete, medicamente și alte date sensibile ale pacienților. Serviciile de securitate poloneze investighează gruparea responsabilă, însă, deocamdată, nu există dovezi clare despre implicarea unui actor străin. Vulnerabilitatea specifică exploatată de atacatori a fost identificată și remediată.
Ministrul pentru Afaceri Digitale, Krzysztof Gawkowski, a comunicat ferm că guvernul polonez nu va negocia cu atacatorii. El a confirmat că există o cerere de răscumpărare, însă detaliile acesteia sunt clasificate. Serviciul de informații interne, ABW, a demarat deja contactarea persoanelor publice ale căror date au fost compromise, cu scopul de a preveni tentativele de șantaj.
Autoritățile au subliniat că informațiile furate nu au apărut, până în prezent, în spațiul public și nici nu au fost scoase la vânzare. Se depun eforturi pentru a împiedica valorificarea acestor date pe internet, dar oficialii recunosc că nu pot oferi o garanție absolută că datele nu vor fi publicate ulterior.
Ce informații au ajuns în mâinile atacatorilor
Procuratura Districtuală din Varșovia a confirmat că breșa de securitate a expus o cantitate considerabilă de informații personale. Printre datele obținute de hackeri se numără numele pacienților, codurile personale de identificare (PESEL), numerele de telefon și adresele de e-mail.
Mai grav, au fost compromise și informații medicale detaliate, inclusiv note din timpul consultațiilor și detalii despre prescripțiile medicale. Autoritățile lucrează la dezvoltarea unei soluții prin care cetățenii să poată verifica, pe portalul guvernamental Bezpieczne Dane („Date sigure”), dacă datele lor se numără printre cele afectate de atac.
Consolidarea apărării cibernetice în Polonia
Ca răspuns la acest incident, Varșovia intenționează să își consolideze capacitățile de apărare cibernetică. Ministrul Gawkowski a anunțat o finanțare suplimentară pentru Forțele de Apărare a Spațiului Cibernetic, o unitate specializată a armatei poloneze.
Potrivit ministrului, Polonia este, în prezent, țara cea mai vizată de atacuri cibernetice din Uniunea Europeană. Cetățenii sunt sfătuiți să își blocheze preventiv numărul PESEL, o măsură ce poate reduce riscul de furt de identitate și de fraude financiare în cazul utilizării datelor compromise.
Sursa: Mediafax

Fii primul care comentează