Komunikat dotyczący wycieku danych pacjentów z systemu informatycznego
Atak hakerski na MyDr: dane pacjentów wyciekły. CBZC prowadzi śledztwo. Sprawdź, jak się chronić!
Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości, działając pod nadzorem Prokuratury Okręgowej w Warszawie, prowadzą postępowanie w sprawie nieautoryzowanego dostępu do systemu informatycznego firmy MyDr oraz danych zgromadzonych na jej serwerach. Przestępcy mieli włamać się do sieci za pośrednictwem Internetu, uzyskując nieuprawniony wgląd w informacje pacjentów.
W toku śledztwa policjanci CBZC przeprowadzili szeroko zakrojone czynności, obejmujące m.in. szczegółową analizę pozyskanych materiałów oraz ustalenie okoliczności i rozmiarów zdarzenia. Ich celem jest zidentyfikowanie sprawców lub sprawcy tego procederu.
Ze względu na dobro postępowania oraz skomplikowany charakter działań, na obecnym etapie nie są ujawniane szczegóły śledztwa. Nie opublikowano również numerów PESEL pacjentów MyDr na stronie bezpiecznedane.gov.pl, gdyż mogłoby to utrudnić prowadzone przez CBZC operacje.
Służby prowadzą aktywne czynności mające na celu maksymalne ograniczenie skutków wycieku. O postępach w sprawie opinia publiczna zostanie poinformowana w najbliższym czasie.
W związku z możliwym naruszeniem ochrony danych medycznych pacjentów zaleca się podjęcie odpowiednich kroków prewencyjnych, aby zminimalizować ryzyko wykorzystania skradzionych informacji do nieuczciwych celów, takich jak kradzież tożsamości czy wyłudzenia finansowe. Wśród rekomendowanych działań znajdują się:
1. Zastrzeżenie numeru PESEL – najskuteczniejsza ochrona przed zaciąganiem zobowiązań finansowych na nasze dane. Można to zrobić bezpłatnie przez aplikację mObywatel, serwis GOV.pl lub w urzędzie.
2. Wzmocniona czujność na próby phishingu – uważajmy na podejrzane SMS-y, e-maile i telefony od osób podających się za placówki medyczne, banki lub instytucje państwowe. Oszuści mogą wykorzystać wykradzione dane, aby wyłudzić dodatkowe informacje.
3. Weryfikacja haseł do portali pacjenta i kont medycznych – w razie podejrzenia kompromitacji należy niezwłocznie zmienić hasła, zwłaszcza te używane w wielu serwisach. Zalecane jest również włączenie weryfikacji dwuetapowej (2FA).
4. Zgłaszanie incydentów – podejrzane wiadomości należy przekazywać do CERT Polska (bezpłatny numer 8080 lub strona incydent.cert.pl). W przypadku stwierdzenia przestępstwa przeciwko naszym interesom należy skontaktować się z najbliższą komendą Policji.
Źródło: policja.gov.pl