Μία από τις μεγαλύτερες παραβιάσεις δεδομένων στην ιστορία της Πολωνίας εξέθεσε τις προσωπικές και ιατρικές πληροφορίες περίπου 19 εκατομμυρίων πολιτών, δηλαδή περισσότερων από τους μισούς κατοίκους της χώρας.
Στόχος της κυβερνοεπίθεσης ήταν η MyDr, ένας από τους μεγαλύτερους παρόχους συστημάτων ηλεκτρονικής ιατρικής τεκμηρίωσης στην Πολωνία.
Η πλατφόρμα χρησιμοποιείται από περίπου 12.000 δομές υγείας και διαχειρίζεται εκατομμύρια επισκέψεις και συνταγές κάθε μήνα.
Ο αντιπρόεδρος της πολωνικής κυβέρνησης και υπουργός Ψηφιακών Υποθέσεων Κριστόφ Γκαβκόφσκι χαρακτήρισε τη διαρροή «ένα από τα μεγαλύτερα περιστατικά κυβερνοασφάλειας στην ιστορία της Πολωνίας».
Τι περιλαμβάνουν τα κλεμμένα δεδομένα
Η βάση που απέσπασαν οι δράστες ξεπερνά τα 2 terabyte και περιλαμβάνει περίπου 19 εκατομμύρια εγγραφές. Ανάλογα με τον ασθενή, στα δεδομένα μπορεί να περιέχονται:
• Αριθμοί ταυτοποίησης PESEL και στοιχεία επικοινωνίας.
• Ιατρικές επισκέψεις και πληροφορίες για προβλήματα υγείας.
• Συνταγές και φάρμακα που είχαν χορηγηθεί.
• Έγγραφα που χρησιμοποιήθηκαν κατά την παρακολούθηση των ασθενών
Η MyDr ανήκει στον όμιλο ZnanyLekarz και τα συστήματά της καταγράφουν περίπου τρία εκατομμύρια ιατρικές επισκέψεις και 2,7 εκατομμύρια συνταγές τον μήνα, γεγονός που εξηγεί το τεράστιο εύρος της παραβίασης.
Οικονομικό το κίνητρο – Δεν «βλέπουν» τη Ρωσία
«Τίποτα δεν δείχνει σήμερα ότι πρόκειται για επίθεση από τη Ρωσία ή οποιοδήποτε άλλο κράτος», δήλωσε ο Γκαβκόφσκι. Τα πρώτα στοιχεία δείχνουν ότι πίσω από την επίθεση βρίσκονται κυβερνοεγκληματίες με οικονομικό κίνητρο. Η πολωνική κυβέρνηση ξεκαθάρισε ότι δεν πρόκειται να καταβάλει λύτρα και υποσχέθηκε αυστηρή δίωξη των δραστών.
Στην έρευνα συμμετέχουν η εισαγγελία και το Κεντρικό Γραφείο Καταπολέμησης του Κυβερνοεγκλήματος. Σύμφωνα με τις Αρχές, τα συστήματα της εταιρείας έχουν πλέον ασφαλιστεί και λειτουργούν κανονικά.
Οι πολωνικές Αρχές συγκροτούν ειδικό μηχανισμό μέσω του οποίου κάθε πολίτης θα μπορεί να ελέγξει εάν τα προσωπικά του δεδομένα περιλαμβάνονται στη διαρροή.
Οι πληροφορίες θα ενσωματωθούν στη βάση «Ασφαλή Δεδομένα» της πολωνικής κυβέρνησης. Όσοι διαπιστώσουν ότι έχουν επηρεαστεί καλούνται, σε πρώτη φάση, να δεσμεύσουν τον προσωπικό αριθμό PESEL, ώστε να περιορίσουν τον κίνδυνο πλαστοπροσωπίας και οικονομικής απάτης.

















