Ukradli dane 13 milionów Polaków. Przyznali się do winy
Kolejny wyciek danych medycznych w Polsce
Źródło wideo: TVN24
Źródło zdj. gł.: Shutterstock
Rzeczniczka prasowa Prokuratury Regionalnej w Poznaniu prok. Anna Marszałek podała, że sprawa dotyczy ataku z 2024 r. Według ustaleń śledczych, sprawcy w sposób nieuprawniony uzyskali dostęp do kont pracowników podmiotów medycznych, korzystających z platformy MyDr. Później przy wykorzystaniu struktury programu zaimplementowano skrypt, który umożliwił kierowanie masowych zapytań do usługi Elektronicznej Weryfikacji Ubezpieczeń Świadczeniobiorców (EWUŚ).
Sprawcy skierowali ponad 18 mln zapytań i uzyskali z systemu EWUŚ dane osobowe ponad 13 mln osób. Chodziło o informacje typu: imię, nazwisko, PESEL i prawo do ubezpieczenia bądź jego brak. W wyniku działań prokuratury i funkcjonariuszy poznańskiego zarządu Centralnego Biura Zwalczania Cyberprzestępczości odzyskano całą bazę nielegalnie uzyskanych z NFZ danych.
Akt oskarżenia w sprawie ataku na MyDr
Prok. Marszałek poinformowała, że w tej sprawie do Sądu Okręgowego w Poznaniu skierowano akt oskarżenia przeciwko pięciu osobom - mieszkańcom różnych części kraju. - Poszczególni podejrzani przyznali się do stawianych im zarzutów i złożyli w sprawie obszerne wyjaśnienia - zaznaczyła rzeczniczka prokuratury.
Tomaszowi B. zarzucono przełamywanie zabezpieczeń systemów informatycznych centrum medycznego, a następnie złożenie bezprawnych zapytań do systemu EWUŚ i uzyskanie nieuprawnionego dostępu do informacji. Oskarżony odpowie także za nieuprawnione przetwarzanie danych osobowych świadczeniobiorców NFZ oraz pranie brudnych pieniędzy.
Jakub K. odpowie m.in. za wytworzenie programów komputerowych służących do przełamywania zabezpieczeń systemów informatycznych umożliwiających nieuprawniony dostęp do informacji oraz udostępnienie tych programów innym osobom. Zarzucono mu także uzyskanie dostępu do informacji zapisanych na internetowych kontach pacjentów.
Z kolei oskarżonym Wojciechowi G., Patrykowi K. oraz Marcinowi W. zarzucono popełnienie przestępstw związanych z nieuprawnionym dostępem do informacji poprzez pokonanie zabezpieczeń systemowych.
Za zarzucone przestępstwa grożą kary do 8 i 12 lat pozbawienia wolności.
Hakerzy ponownie zaatakowali MyDr
Przypomnijmy, że w tym roku doszło do kolejnego, znacznie większego ataku na MyDr. W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr.
Dochodzenie prowadzone przez Centralne Biuro Zwalczania Cyberprzestępczości w sprawie wycieku danych z firmy MyDr nadzoruje Prokuratura Okręgowa w Warszawie. Dotyczy ono uzyskania dostępu do systemu informatycznego MyDr oraz przechowywanych na serwerach spółki informacji przez nieustaloną i nieuprawnioną do tego osobę, która wcześniej przełamała albo ominęła zabezpieczenia, a następnie ujawniła części uzyskanych w ten sposób informacji innym osobom, poprzez przesłanie wycinka danych do serwisu "Zaufana Trzecia Strona". Grozi za to do trzech lat więzienia.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.