Політичні новини України та світу

У Польщі хакерська атака призвела до компрометації медичної бази даних, в результаті якої було викрадено PESEL 19 мільйонів громадян.

Зловмисники отримали несанкціонований доступ до бази даних платформи MyDr у Польщі, яка містить дані про пацієнтів, їхні відвідування лікарів, лікування та рецепти, повідомляють ЗМІ. Мова може йти про витік особистої інформації приблизно 19 мільйонів громадян. Журналісти зазначили, що хакери передали їм інформацію про польського політика, вказуючи на можливість використання цих даних для шантажу. Що сталося в Польщі, і які кроки мають вжити особи, що постраждали від дій хакерів?

Про витік медичної бази даних стало відомо 12 серпня, ідеться у матеріалі польського медіа RMF24. Деякі деталі також розповіло українсько-польське медіа Slawa.tv. Уряд визнав злам та повідомив, що незабаром запрацює спеціальний портал, на якому люди можуть перевірити, чи зачепив саме їх злочин невідомих хакерів. Вказується, що може іти мова про дані до березня 2024 року. Втрачені 18,8 млн записів -- це половина населення Польщі (37,4 млн осіб). Фокус зібрав інформацію про кіберзлочинців, які зламали систему у Польщі.

Спільного центру операцій з кібербезпеки проаналізував ситуацію та опублікував висновки, щодо інциденту у Польщі. Урядовці визнали витік. Вказується, що витік стався через злам MyDr -- це компанія, що постачає програмне забезпечення для лікарів та медичних закладів. Ідеться про "історичні дані" -- тобто про записи до квітня 2024 року. Злочин зачепив 18,8 млн людей та 12 тис. медичних закладів, заявили фахівці. Також наголошується, що інформацію про власну ситуацію кожен зможе отримати на порталі bezpieczdane.gov.pl: слід зачекати кілька днів, поки туди вивантажать усі дані.

У той же час фахівці з кібербезпеки порталу Zaufana Trzecia Strona повідомили, що зловмисники викрали інформацію, включаючи номери PESEL (польський аналог ідентифікаційного коду), імена та прізвища, дати народження, номери телефонів та дані про видані рецепти. Хакери надали представнику порталу Адаму Хертле частину даних, що стосуються польського політика. Після перевірки було встановлено, що, принаймні, один з номерів телефонів є дійсним. Також зазначається, що злочинці можуть вимагати викуп за видалення цих даних, продавати їх іншим правопорушникам або використовувати в інших цілях.

"Відкриття даних про захворювання, з якими пацієнти зверталися до медиків, може стати основою для шантажу. Це могло б призвести до серйозних негативних наслідків для Польщі," – зауважив Хертле.

Кіберзлочинці та хакери -- деталі

В Україні неодноразово фіксувалися випадки зламу баз даних, здійснені злочинними угрупуваннями з Російської Федерації. Один з таких інцидентів мав місце 20 грудня 2024 року. Костянтин Корсун, експерт у сфері кібербезпеки, повідомив, що зловмисники отримали доступ до державних реєстрів Міністерства юстиції, яке тоді очолювала Ольга Стефанишина. Мова йшла про єдиний державний реєстр підприємців, акти цивільного стану, реєстр речових прав, спадковий реєстр, реєстр довіреностей та інші важливі документи. Хоча роботу реєстрів вдалося відновити, цей процес тривав кілька місяців.

Нагадаємо, у травні з'явилася інформація про низку кібератак на об'єкти критичної інфраструктури Польщі. Виявилося, що російські хакери змогли отримати доступ до систем водоочистки в п'яти містах.

Читайте також