Sprawcy włamali się do systemu internetowego i wykradli wrażliwe dane pacjentów, takich jak: imię, nazwisko, PESEL, numer dowodu, telefonu, a nawet wyniki badań. Centrum medyczne poinformowało o tym w mediach społecznościowych. – W piątek, 13 stycznia br. doszło do ataku hakerskiego na infrastrukturę serwerową Centrum Medycznego TW-MED, w wyniku którego nieuprawniony podmiot dokonał zaszyfrowania danych zgromadzonych na naszym serwerze. Przez co centrum medycznemu straciło dostęp do danych, w tym wykonanie kopii bezpieczeństwa – wyjaśnia przychodnia medyczna. – Zakres zaszyfrowanych danych obejmuje bazę danych wszystkich pacjentów centrum medycznego z lat 2018-2023, w tym takie dane jak: imię i nazwisko, numer PESEL, dane kontaktowe, a także wyniki badań i inne dane zgromadzone w dokumentacji medycznej pacjenta, w tym w szczególności dane dotyczące stanu zdrowia – podkreśla przychodnia. I zapewnia, że po cyberataku na bazę danych centrum medycznego, dyrekcja przychodni zgłosiła sprawę do Prezesa Urzędu Ochrony Danych Osobowych oraz organom ścigania.
Centrum Medyczne TW-MED informuje, że pracuje nad tym, aby przywrócić bazę danych pacjentów, ale są także inne negatywne skutki cyberataku. – Obecnie nie wykryto innych działań niż szyfrowanie bazy danych pacjentów, które mogłyby wskazywać na dalsze wykorzystanie tych danych przez osoby nieuprawnione – informuje przychodnia przy ul. Andriollego. I jednocześnie ostrzega pacjentów, że przestępcy mogą wykorzystać ich dane, próbując zaciągnąć w instytucjach poza bankowych pożyczki czy kredyty przez internet lub za pośrednictwem telefonu, a także wyłudzić np. spore odszkodowanie czy podpisać w ich imieniu niekorzystną umowę cywilnoprawną.
Negatywne skutki dla pacjentów
Cyberprzestępcy mogą również wykorzystać dane do założenia konta, profilu w internecie, mediach społecznościowych, kradnąc tożsamość i wykorzystując dane personalne do różnych przestępstw, takich jak oszustwa, wyłudzanie pieniędzy, czy dokonywanie zakupów w sklepach internetowych. – Na razie nie otrzymaliśmy informacji, aby na skutek ataku hakerskiego, dane pacjentów zostały wykorzystane np. w celu uzyskania pożyczek, kredytów czy ubezpieczeń – podkreśla otwockie centrum medyczne. I ostrzega pacjentów z powiatu otwockiego, aby zachowali ostrożność i sprawdzali, np. w Biurze Informacji Kredytowej, czy ktoś nie zaciągnął na ich dane pożyczki lub kredytu. Warto zastrzec swój dowód osobisty w różnych bankach, a także zmienić wszystkie hasła (jeśli jest taka możliwość, to także login lub nazwę użytkownika) oraz zwracać uwagę na korespondencję zarówno tradycyjną, jak i elektroniczną, w tym różne linki lub faktury, które mogły być przesłane przez przestępców chcących wyłudzić pieniądze. Natomiast, jeśli ktoś podejrzewa, że padł ofiarą przestępstwa, należy powiadomić o tym policję. – Aby zmniejszyć ryzyko negatywnych skutków naruszenia danych, w najbliższym czasie warto ignorować nieoczekiwane treści wiadomości, w tym telefonicznych czy mailowych, w trakcie których nastąpi próba uzyskania informacji na temat potwierdzenia danych osobowych, w tym np. numeru dowodu osobistego – wyjaśnia centrum medyczne. I dodaje, że np. jeśli otrzymamy telefon z banku czy innej placówki, która będzie chciała potwierdzić nasze dane osobowe, to najlepiej rozłączyć się i samemu zadzwonić do danej placówki – może okazać się, że wcześniej rozmawialiśmy z oszustem, a nie pracownikiem banku czy urzędu.
Cyberprzestępcy włamali się także na miejskie serwery
To nie pierwszy atak hakerski na placówki zdrowotne czy urzędy. W październiku 2021 r. hakerzy zaatakowali serwery Urzędu Miasta w Otwocku, z którego przez jeden weekend wyciekły wrażliwe dane mieszkańców, takie jak imiona, nazwiska, adresy, numery telefonów, PESEL-i czy dowodów osobistych. Wtedy cyberprzestępcy, podobnie jak w przypadku przychodni, zaszyfrowali dane na serwerach urzędu, utrudniając pracę przy obsłudze mieszkańców, m.in. w zakresie wydawania Biletów Metropolitalnych, Kart Dużej Rodziny, Kart Rodzina 3+, uiszczania opłat za gospodarowanie odpadami czy załatwiania spraw podatkowych. Wtedy urząd miasta również ostrzegał mieszkańców przed negatywnymi skutkami cyberataku.
Napisz komentarz
Komentarze