Чому стався витік даних у Польщі та що відомо про викрадення 18,8 млн номерів PESEL

У Польщі після масштабної кібератаки стався витік персональних і медичних даних.

Чому стався витік даних у Польщі та що відомо про викрадення 18,8 млн номерів PESEL. Джерело: MigNews.

У Польщі зафіксували один із найбільших витоків персональних даних в історії країни. Після кібератаки на компанію MyDr, яка постачає програмне забезпечення для ведення електронної медичної документації, зловмисники могли отримати інформацію майже про 19 мільйонів людей. Масштаб інциденту підтвердив віцепрем’єр та міністр цифровізації Польщі Кшиштоф Гавковський. За його словами, викрадена база містить понад 2 ТБ інформації та включає чутливі медичні дані, пише MigNews.

Про атаку стало відомо після того, як люди, які назвали себе її організаторами, самостійно зв’язалися з польським порталом із кібербезпеки Zaufana Trzecia Strona. Зловмисники заявили, що отримали доступ до даних, серед яких містяться 18 814 422 унікальні номери PESEL. Як доказ вони передали редакції фрагменти інформації, які вдалося частково перевірити.

Серед наданих хакерами відомостей були персональні дані одного з провідних польських політиків. У базі містилися його правильна дата народження, ім’я та прізвище, номер PESEL, два телефонні номери, а також інформація про рецепт на лікарський препарат. Один із номерів телефону журналісти змогли підтвердити за іншими джерелами, що посилило підозри щодо справжності викраденого масиву.

Витік стосується систем компанії MyDr, послугами якої користуються медичні заклади та приватні лікарські практики. За даними RMF24, через платформу щомісяця проводиться близько 3 мільйонів медичних візитів та виписується приблизно 2,7 мільйона рецептів. Інцидент потенційно зачіпає близько 12 тисяч медичних установ.

У MyDr підтвердили факт цілеспрямованої зовнішньої атаки, однак наголосили, що розслідування ще триває. Попередньо компанія вважає, що значна частина скомпрометованої інформації може бути історичною — за 2024 рік та попередні періоди. Водночас доказів того, що весь викрадений масив уже оприлюднений у відкритому доступі, наразі немає.

Польські служби розслідують обставини кібератаки. За словами Гавковського, поки немає ознак того, що за інцидентом стоїть інша держава, а основним мотивом зловмисників могли бути гроші. Польська влада також рекомендує громадянам у разі підтвердження витоку заблокувати свій номер PESEL, зокрема через застосунок mObywatel, щоб ускладнити його використання шахраями.

Xiaomi випустила незвичайну колонку, яка кріпиться до смартфона — що вміє Magnetic Edition.

Поділитися цією статтею