В Польше произошла крупная кибератака на сервис медицинских данных
В Польше расследуют масштабную кибератаку на медицинскую платформу MyDr. По предварительной оценке, инцидент потенциально может касаться данных до 18,8 млн человек. Польские власти сейчас устанавливают, какая именно информация была получена злоумышленниками и чьи данные оказались затронуты.
Министерство цифровизации Польши сообщило, что после идентификации скомпрометированных данных информация будет постепенно добавляться в государственный сервис BezpieczneDane.gov.pl. Процесс может занять несколько дней из-за большого объема информации.
При этом цифра 18,8 млн пока не означает, что подтверждена утечка данных именно такого количества людей. Речь идет о максимально возможном числе пользователей, которых мог затронуть инцидент. Фактический масштаб устанавливают специалисты.
MyDr работает с медицинской документацией пациентов
MyDr — система, которой пользуются польские медицинские учреждения и врачи. Она позволяет вести электронную медицинскую документацию, оформлять электронные рецепты и направления, работать с картами пациентов и сохранять документы, в том числе результаты исследований. Поэтому расследование атаки имеет особое значение из-за потенциально чувствительного характера обрабатываемой информации.
Пока власти не подтвердили, что весь массив медицинской информации, который обрабатывается через MyDr, оказался в распоряжении злоумышленников. Также не следует считать, что у каждого из потенциально затронутых пользователей похищен одинаковый набор сведений.
Специалисты должны определить не только количество пострадавших, но и конкретные категории данных, которые могли быть получены во время атаки. После этого соответствующая информация будет передаваться в государственную систему проверки.
Как проверить свои данные
Польский сервис BezpieczneDane.gov.pl позволяет человеку проверить, были ли его персональные данные незаконно опубликованы в интернете вследствие кибератаки или другого инцидента безопасности. Сервис работает под управлением польского государственного центра реагирования на компьютерные инциденты CSIRT NASK.
В случае с MyDr власти предупредили, что информация будет появляться в базе постепенно. Поэтому отсутствие сведений непосредственно после сообщения об атаке еще не обязательно означает, что конкретный человек не был затронут.
Если утечка подтвердится, польские службы рекомендуют уделить особое внимание безопасности учетных записей, не использовать одинаковые пароли в разных сервисах и следить за подозрительными операциями по банковским счетам и картам.
При компрометации персональных данных также можно зарезервировать номер PESEL. Министерство цифровизации Польши рекомендует держать PESEL заблокированным, когда он не нужен для конкретных операций: это ограничивает возможность использования украденных персональных данных, в частности для оформления кредита или займа.
Расследование кибератаки продолжается. Окончательное количество людей, чьи данные действительно оказались скомпрометированы, а также полный перечень похищенной информации пока не установлен.
По материалам: Business Insider Polska, BezpieczneDane.gov.pl, MyDr