Хакери викрали медичні дані 19 млн поляків: що потрапило у витік

У Польщі розслідують витік даних майже 19 млн людей, серед яких могли бути номери PESEL, телефони, рецепти та медичні записи.

Хакери атакували медичну базу Польщі: витік даних мільйонів

Як повідомляє RMF24, у Польщі розслідують масштабний витік даних, який потенційно охоплює майже 19 мільйонів громадян та пов’язаний із системами компанії, що надає послуги у сфері електронної медичної документації, пише MigNews.

Кіберзлочинці заявили про викрадення понад 2 ТБ інформації та 18 814 422 унікальних номерів PESEL із систем компанії MyDr. Серед скомпрометованих відомостей можуть бути персональні дані, номери телефонів, дати народження, інформація про рецепти та інші медичні записи.

Хакери заявили про майже 19 мільйонів номерів PESEL

Про інцидент повідомив міністр цифровізації Польщі Кшиштоф Гавковський. За наявною інформацією, зловмисники отримали доступ до бази обсягом понад 2 ТБ, пов’язаної з компанією, яка працює у сфері медичного супроводу.

Портал Zaufana Trzecia Strona повідомив, що особи, які називають себе організаторами атаки, заявили про викрадення даних щодо 18 814 422 унікальних номерів PESEL із систем MyDr.

PESEL — це 11-значний персональний ідентифікаційний номер, який використовується в Польщі для обліку населення, оподаткування, працевлаштування та отримання медичних послуг. Потрапляння такого номера разом з іншими персональними відомостями до рук зловмисників створює додаткові ризики для власника даних.

У базі могли бути телефони, рецепти та медична інформація

MyDr є одним із великих постачальників систем електронної медичної документації в Польщі. Рішеннями компанії користуються тисячі медичних установ.

За інформацією самої компанії, через її системи щомісяця проводиться близько 3 мільйонів медичних прийомів та оформлюється приблизно 2,7 мільйона рецептів.

Представник Zaufana Trzecia Strona розповів, що люди, які заявили про злам, надіслали йому персональні відомості як доказ отримання доступу до бази.

«Щоб підтвердити свою інформацію про те, що дані були викрадені, вони надіслали мені інформацію, яка містила також мої особисті дані, і, наскільки мені відомо, це дійсно були дані, які містилися в цій базі».

Портал також отримав скриншоти з інформацією про одного з провідних польських політиків. У матеріалах містилися ім’я та прізвище, номер PESEL, дата народження, номери телефонів і дані про рецепти.

Редакція змогла перевірити частину наданої інформації, зокрема номер телефону та закріплений за людиною регіон Національного фонду охорони здоров’я Польщі.

Медичні записи політиків можуть створити ризик шантажу

Окреме занепокоєння викликає можливий витік конфіденційних медичних відомостей про державних діячів. Такі дані можуть мати значно серйозніші наслідки, ніж розкриття стандартної контактної інформації.

Представник Zaufana Trzecia Strona попередив, що відомості про стан здоров’я політиків потенційно можуть використовуватися для тиску.

«Розкриття інформації про хвороби, які лікували їхні лікарі, може бути використане як матеріал, навіть для шантажу. Це може погано закінчитися для Польщі».

Йдеться, зокрема, про інформацію, яка дає змогу зробити висновки щодо діагнозів, лікування або препаратів, призначених конкретній людині.

Польська влада назвала інцидент безпрецедентним

Кшиштоф Гавковський охарактеризував ситуацію як одну з найсерйозніших кібербезпекових подій для країни.

«Це безпрецедентний і дуже серйозний інцидент у сфері безпеки польської інформаційної сфери».

Міністр повідомив, що перебуває у постійному контакті з міністром-координатором спеціальних служб Томашем Семоняком, міністеркою охорони здоров’я Йолантою Собєранською-Грендою та головою Управління із захисту персональних даних Мирославом Врублевським.

До розслідування також залучили правоохоронні органи. Оперативну частину справи веде Центральне бюро боротьби з кіберзлочинністю у співпраці з прокуратурою.

Поляки зможуть перевірити, чи потрапили їхні дані у витік

Після засідання об’єднаного Оперативного центру кібербезпеки польська влада запровадила додаткові механізми захисту інформації, пов’язаної з інцидентом.

Відомості про скомпрометовані записи мають передати до бази Secure Data. Завдяки цьому громадяни зможуть самостійно перевірити, чи були їхні персональні дані серед інформації, яка могла опинитися у розпорядженні кіберзлочинців.

Розслідування має встановити точний масштаб витоку, спосіб отримання доступу до систем та повний перелік скомпрометованих категорій даних.

Нагадаємо, раніше ми писали про кредитний ліміт monobank у 2026 році та правила його зміни.

Поділитися цією статтею