Conform Mediafax: Atac informatic masiv în Polonia: date medicale sensibile ale pacienților, furate de hackeri
Hackeri au vizat unul dintre cei mai mari furnizori de dosare medicale electronice din Polonia, compromițând informații despre rețete, medicamente și alte date confidențiale ale pacienților. Premierul Donald TUSK a declarat că primele indicii sugerează o motivație financiară, iar atacul a fost unul „foarte sofisticat”.
Motivație financiară și metode sofisticate
Premierul DONALD TUSK a afirmat joi că investigația în curs indică o motivație financiară în spatele atacului cibernetic, care a avut loc miercuri. Există numeroase semnale că autorii au încercat să obțină o răscumpărare de la compania MYDR, unul dintre principalii furnizori de dosare medicale electronice din Polonia. Metodele utilizate de atacatori au fost considerate „foarte sofisticate”.
Serviciile de securitate poloneze depun eforturi pentru a identifica gruparea responsabilă, însă, deocamdată, autoritățile nu dispun de dovezi care să indice implicarea unui actor străin. Vulnerabilitatea exploatată de atacatori a fost identificată și remediată.
Guvernul polonez refuză negocierile cu infractorii cibernetici
Ministrul Afacerilor Digitale, KRZYSZTOF GAWKOWSKI, a subliniat că autoritățile nu intenționează să negocieze cu atacatorii. Deși ministrul deține informații despre o eventuală cerere de răscumpărare, acestea sunt clasificate. Serviciul de Informații Interne polonez (ABW) a luat deja legătura cu persoane publice ale căror date ar putea fi afectate, în scopul prevenirii unor posibile tentative de șantaj.
Până în prezent, autoritățile au anunțat că informațiile furate nu au apărut în spațiul public și nici nu au fost scoase la vânzare. Se depun eforturi pentru a împiedica valorificarea acestor date pe internet, însă oficialii recunosc că nu pot garanta în totalitate că datele nu vor fi publicate ulterior.
Informații compromise și măsuri de protecție
Breșa de securitate a expus o cantitate semnificativă de informații personale, incluzând nume de pacienți, numerele PESEL (coduri personale de identificare din Polonia), numere de telefon și adrese de e-mail. Mai grav, au fost compromise informații medicale esențiale, precum note de la consultații și date despre prescripțiile medicale.
Procuratura Districtuală din VARȘOVIA a deschis o anchetă. Autoritățile lucrează la implementarea unei soluții prin care cetățenii să poată verifica, pe portalul guvernamental „BEZPIECZNE DANE” (Date Sigure), dacă informațiile lor au fost afectate.
Consolidarea apărării cibernetice în Polonia
Ca răspuns la acest atac, Varșovia intenționează să își consolideze capacitățile de apărare cibernetică. Ministrul GAWKOWSKI a anunțat alocarea de fonduri suplimentare pentru Forțele de Apărare a Spațiului Cibernetic, o structură specializată a armatei poloneze.
Ministrul consideră Polonia ca fiind țara cea mai vizată de atacuri cibernetice din Uniunea Europeană. Cetățenilor li se recomandă blocarea preventivă a numărului PESEL, o măsură ce poate diminua riscul de furt de identitate și fraude financiare în cazul utilizării datelor compromise.
Sursa: Mediafax