Cyberatak z wyciekiem danych PESEL i medycznych. Czy szpital powiatowy jest ofiarą hakerów? SP ZOZ wydał oświadczenie

1 godzina temu

Ofiarą cyberataku, w wyniku którego wykradziono dane mogące dotyczyć blisko 19 mln Polaków jest instytucja świadcząca usługi informatyczne dla placówek ochrony zdrowia - polska firma MyDr.

Nie jest to przychodnia, zakład opieki zdrowotnej, ani też sieć gabinetów lekarskich, z której pacjenci korzystają bezpośrednio. Jak podaje platforma spidersweb.pl, firma MyDr jest dostawcą systemu dla placówek medycznych, a głównym produktem jest MyDr EDM - system służący do prowadzenia Elektronicznej Dokumentacji Medycznej oraz do zarządzania pracą gabinetów, przychodni i innych podmiotów ochrony zdrowia.

Wśród przejętych informacji znalazły się numery PESEL i numery kontaktowe, a także inne dane osobowe oraz informacje związane z wizytami i receptami. Specjalista ds. cyberbezpieczeństwa z Uniwersytetu Civitas Krzysztof Kaliński potwierdza, iż do tej pory nie mieliśmy do czynienia z kradzieżą danych na taką skalę. Zaznacza, iż Poza próbami wyłudzenia kredytu mogą one posłużyć do bardziej złożonych ataków, gdzie zostaną wykorzystane informacje dotyczące zdrowia, a także do najróżniejszego rodzaju szantażu.
MyDr dostarcza oprogramowanie tysiącom placówek medycznych, stąd tak duża skala incydentu.

Na platformie internetowej spidersweb.pl przeczytamy, iż firma została założona w 2017 roku. Od początku rozwija rozwiązania chmurowe przeznaczone dla rynku medycznego. MyDr promuje się jako zespół zajmujący się tworzeniem programów do prowadzenia Elektronicznej Dokumentacji Medycznej i kompleksowego zarządzania przychodniami. Jaki jest zakres wykorzystania tych „produktów”. Firma podaje, iż jej flagowy produkt znalazł zastosowanie w ponad 10 tys. przychodni, zarówno komercyjnych, jak i posiadających kontrakt z NFZ.

Według informacji przekazanych przez ministra cyfryzacji z systemu firmy korzysta około 12 tys. placówek. Czy na liście klientów był SP ZOZ w Gostyniu? Dyrekcja uspokaja.

W związku z informacjami o incydencie w systemach firmy MyDr informujemy, iż Samodzielny Publiczny Zespół Opieki Zdrowotnej w Gostyniu nie korzysta i nie korzystał z systemu obsługi pacjenta dostarczanego przez firmę MyDr – czytamy w komunikacie.

Jednocześnie SP ZOZ w Gostyniu apeluje, a raczej zachęca mieszkańców do zachowania szczególnej ostrożności wobec wiadomości SMS, e-maili i telefonów, w których nadawcy powołują się na incydent MyDr i proszą o podanie danych osobowych, loginów, haseł, danych bankowych lub kliknięcie w przesłany link.

Idź do oryginalnego materiału