Kolejny cyberatak w sektorze zdrowia. "Żąda okupu"
Kolejny wyciek danych medycznych w Polsce
Źródło wideo: TVN24
Źródło zdj. gł.: Shutterstock
O incydencie poinformowała na swojej stronie firma FELG Software, dostarczająca oprogramowanie do gabinetów dentystycznych.
- Z przykrością informujemy, że również i my padliśmy ofiarą ataku hakerskiego - przekazał prezes spółki Grzegorz Stawarz.
Jak dodał, "osoba podająca się za sprawcę ataku twierdzi, że uzyskała dostęp do około 10 proc. danych z naszej bazy i żąda okupu za ich nieujawnianie". - Złożyliśmy zawiadomienie o możliwości popełnienia przestępstwa do Prokuratury i skontaktowaliśmy się z Urzędem Ochrony Danych Osobowych. Na chwilę obecną ustalamy rzeczywistą skalę ataku oraz pacjentów, których dane mogły zostać ujawnione" - wyjaśnił.
Głos w sprawie kolejnego wycieku danych medycznych zabrał wicepremier i minister cyfryzacji Krzysztof Gawkowski. - Mamy do czynienia ze wzmożoną aktywnością cyberprzestępców dotyczących sektora medycznego. Są kolejne rekomendacje, które wskazujemy, że firmy muszą czynić. (...) Wiemy jedno - firmy muszą się zabezpieczać, nie mogą gdzieś z tyłu pozostawiać cyberbezpieczeństwa, wierząc, że się nic nie stanie - powiedział.
12 milionów kart pacjentów
Na stronie FELG można przeczytać m.in., że rozwiązaniom firmy zaufało ponad 4 tys. gabinetów dentystycznych oraz 16 tys. lekarzy i higienistów. Wskazano także, że w systemie FELG znajduje się 12 mln kart pacjentów.
Według specjalistycznych portali cyberbezpieczeństwa - Sekurak i Niebezpiecznik - wyciek mógł objąć 2,4 mln rekordów z danymi pacjentów.
"W związku z doniesieniami dotyczącymi incydentu cyberbezpieczeństwa w firmie FELG Software informujemy, że sprawa jest na bieżąco monitorowana przez właściwe służby i instytucje państwowe, również przez CSIRT CeZ. Jednocześnie informujemy, że nie doszło do naruszenia bezpieczeństwa centralnych usług e-zdrowia" - przekazał zespół Centrum e-Zdrowia.
Informacja dla placówek korzystających z sytemu FELG
Spółka FELG poinformowała, że system dla gabinetów dentystycznych pozostaje dostępny i może być wykorzystywany do codziennej pracy, bez zagrożenia dla użytkowników. Firma przekazała ponadto, że po ustaleniu zakresu incydentu zwróci się do poszczególnych placówek.
"Jeżeli ustalimy, że zdarzenie dotyczy danych przetwarzanych na rzecz Państwa placówki, niezwłocznie przekażemy Państwu stosowne informacje wraz z dalszymi instrukcjami dotyczącymi wymaganych działań” - podała spółka.
Atak na FELG Software to kolejny incydent w sektorze zdrowia w ciągu ostatnich tygodni. 25 września spółka Centrum Medyczne Enel-Med poinformowała o wycieku danych, który może dotyczyć ok. 3 proc. całej bazy pacjentów.
Natomiast w sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach.
W czwartek CSIRT CeZ wskazał, że w bieżącym roku rośnie liczba incydentów w sektorze ochrony zdrowia. W połowie września zespół odnotował ich blisko 1400; tyle, co przez cały 2025 rok.
CSIRT CeZ (Cyber Security Incident Response Team) został powołany 1 grudnia 2023 roku przez Ministerstwo Zdrowia. Zespół współpracuje z CSIRT MON, CSIRT NASK i CSIRT GOV w zakresie koordynowania obsługi incydentów poważnych.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.