У Польщі стався масштабний витік медичних даних: 19 млн записів

Польща зіткнулася з одним із найбільших кіберінцидентів в історії: хакери викрали понад 19 млн записів із медичної системи MyDr. Це стало приводом для екстреного засідання урядового центру кібербезпеки.
Міністр цифровізації Польщі Кшиштоф Гавковський підтвердив масштабний витік даних із системи MyDr, якою користуються лікарі та медичні заклади. За його словами, зловмисники отримали доступ до приблизно 19 млн записів, що містять персональну та медичну інформацію пацієнтів. Обсяг викраденої бази перевищує 2 ТБ.
Інцидент розкрили ще в понеділок, після чого 12 серпня було скликано Об’єднаний оперативний центр кібербезпеки для координації дій державних структур. До розслідування залучені Центральне бюро боротьби з кіберзлочинністю, а також профільні відомства.
У викраденій базі — дані про виписані рецепти, записи на прийом до лікарів, призначені препарати та документи, які пацієнти надавали медикам. «Ми маємо справу з великим пакетом конфіденційних даних, що стосуються людей, які користуються первинною медичною допомогою», — наголосив Гавковський.
Попри атаку, медичні заклади Польщі працюють у звичайному режимі. Влада вже почала інформувати лікарів: система обслуговує близько 12 тисяч установ. Міністерство цифровізації планує запустити інструмент, який дозволить громадянам самостійно перевірити, чи потрапили їхні дані до викраденого масиву.
Причини інциденту поки не встановлені: серед можливих версій — людська помилка, збій системи, саботаж або недогляд компанії-оператора. Водночас польська держава не вестиме переговорів зі зловмисниками і не платитиме за повернення даних, заявив міністр. Суму викупу він не назвав.
Експерти попереджають про високі ризики для постраждалих. Аналітик ESET Беніамін Щепанкевич пояснив, що викрадені дані можуть стати основою для переконливого шахрайства: зловмисники здатні надсилати повідомлення про необхідність підтвердити візит до лікаря, доплатити за обстеження чи оновити персональні дані. Особливо небезпечною він назвав другу хвилю атак — фішинг і спроби викрадення грошей.
Нагадаємо, що Польща вже стикалася з кіберзагрозами: у березні цього року влада повідомила про зірвану атаку на Національний центр ядерних досліджень. Тоді сліди вели до Ірану, але польська сторона припускала, що це могло бути навмисне приховування справжніх організаторів.







