У Польщі сталася масштабна кібератака на сервіс медичних даних
У Польщі розслідують масштабну кібератаку на медичну платформу MyDr. За попередньою оцінкою, інцидент потенційно може торкнутися даних до 18,8 млн осіб. Польська влада зараз встановлює, яка саме інформація була отримана зловмисниками і чиї дані виявилися зачеплені.
Міністерство цифровізації Польщі повідомило, що після ідентифікації скомпрометованих даних інформація буде поступово додаватися в державний сервіс BezpieczneDane.gov.pl. Процес може зайняти кілька днів через великий обсяг інформації.
При цьому цифра 18,8 млн поки не означає, що підтверджено витік даних саме такої кількості людей. Йдеться про максимально можливе число користувачів, яких міг торкнутися інцидент. Фактичний масштаб встановлюють фахівці.
MyDr працює з медичною документацією пацієнтів
MyDr — система, якою користуються польські медичні установи та лікарі. Вона дозволяє вести електронну медичну документацію, оформляти електронні рецепти та направлення, працювати з картами пацієнтів і зберігати документи, у тому числі результати досліджень. Тому розслідування атаки має особливе значення через потенційно чутливий характер оброблюваної інформації.
Поки влада не підтвердила, що весь масив медичної інформації, який обробляється через MyDr, опинився в розпорядженні зловмисників. Також не слід вважати, що у кожного з потенційно зачеплених користувачів викрадений однаковий набір відомостей.
Фахівці мають визначити не тільки кількість постраждалих, а й конкретні категорії даних, які могли бути отримані під час атаки. Після цього відповідна інформація буде передаватися в державну систему перевірки.
Як перевірити свої дані
Польський сервіс BezpieczneDane.gov.pl дозволяє людині перевірити, чи були її персональні дані незаконно опубліковані в інтернеті внаслідок кібератаки або іншого інциденту безпеки. Сервіс працює під управлінням польського державного центру реагування на комп'ютерні інциденти CSIRT NASK.
У випадку з MyDr влада попередила, що інформація буде з'являтися в базі поступово. Тому відсутність відомостей безпосередньо після повідомлення про атаку ще не обов'язково означає, що конкретна людина не була зачеплена.
Якщо витік підтвердиться, польські служби рекомендують приділити особливу увагу безпеці облікових записів, не використовувати однакові паролі в різних сервісах і стежити за підозрілими операціями по банківських рахунках і картках.
При компрометації персональних даних також можна зарезервувати номер PESEL. Міністерство цифровізації Польщі рекомендує тримати PESEL заблокованим, коли він не потрібен для конкретних операцій: це обмежує можливість використання вкрадених персональних даних, зокрема для оформлення кредиту або позики.
Розслідування кібератаки триває. Остаточна кількість людей, чиї дані дійсно виявилися скомпрометовані, а також повний перелік викраденої інформації поки не встановлений.
За матеріалами: Business Insider Polska, BezpieczneDane.gov.pl, MyDr