В Польщі сталася велика кібератака на системи медичної компанії MyDr. Потенційно під загрозою опинилися дані близько 19 млн осіб. Експерти попереджають: вкрадену інформацію можуть використовувати для фішингу, шахрайства та інших злочинів. Жителям Польщі вже зараз рекомендують вжити заходів безпеки.
Утечка даних у Польщі: що сталося
Про масштабну кібератаку стало відомо 12 серпня. Об’єктом атаки стала компанія MyDr, яка надає медичним установам програмне забезпечення для обслуговування пацієнтів та зберігання даних.
За інформацією польських властей, рішеннями компанії користуються близько 12 тисяч медичних закладів по всій країні. Після виявлення атаки систему відключили від мережі, щоб обмежити подальше поширення загрози.
Особливе занепокоєння викликає потенційний масштаб інциденту. За попередніми даними, під загрозою можуть знаходитися дані приблизно 19 млн осіб.
При цьому розслідування триває, тому поки неможливо остаточно підтвердити, які саме відомості опинилися в руках зловмисників
Які дані могли потрапити до хакерів
Мова може йти про персональні та медичні дані пацієнтів. Серед потенційно скомпрометованої інформації називаються, зокрема, номери PESEL, контактні дані, відомості про медичні послуги, ліки та рецепти.
Однак влада підкреслює важливий момент: сам факт наявності номера PESEL у потенційно вкраденій базі ще не означає, що разом з ним зловмисники отримали повну медичну документацію особи.
Саме тому остаточні наслідки атаки стануть зрозумілими лише після завершення аналізу зламаних систем.
Чому витік медичних даних особливо небезпечний
Медична інформація має особливу цінність для злочинців. Якщо зловмисникам дійсно доступні відомості про візити до лікарів, рецепти або прийняті ліки, вони можуть використовувати їх для створення переконливих шахрайських повідомлень.
Наприклад, людина може отримати SMS нібито від клініки з інформацією про рецепт або необхідність оплатити медичну послугу. Якщо повідомлення містить реальні відомості, жертві значно складніше розпізнати шахрайство.
Експерти тому очікують можливу другу хвилю атак — фішингових SMS, електронних листів, дзвінків та спроб отримати доступ до банківських рахунків або інших сервісів.
Що робити після витоку даних MyDr
Польські спеціалісти радять не чекати, поки вкрадені дані почнуть використовуватися, а заздалегідь посилити захист.
1. Заблокувати номер PESEL
Один з головних кроків — встановити блокування PESEL. Зробити це можна через mObywatel або в муніципальному закладі.
Таке блокування допомагає захиститися від спроб використати PESEL для оформлення кредиту, позики або інших фінансових операцій від імені власника.
2. Не переходьте за підозрілими посиланнями
Після масштабного витоку особливо уважно слід ставитися до повідомлень, пов'язаних з медициною.
Якщо SMS або електронний лист пропонує:
- оплатити рецепт
- підтвердити медичний візит
- доплатити за ліки
- перейти на сайт клініки
- надати додаткові персональні дані
не варто одразу відкривати посилання
Краще самостійно знайти офіційний номер медичного закладу та перевірити інформацію безпосередньо.
3. Śledzić operacje bankowe
Якщо персональні дані дійсно були скомпрометовані, варто уважно контролювати банківський рахунок і сповіщення про фінансові операції
Будь-яку невідому операцію або спробу оформити фінансовий продукт слід негайно перевірити.
Чи можна перевірити, чи потрапили ваші дані в витік
Польські влади працюють над механізмом, який дозволить громадянам перевірити, чи були їхні дані серед інформації, що постраждала внаслідок атаки.
Поки розслідування триває, точний список скомпрометованих даних та остаточна кількість постраждалих залишаються невідомими
Головна порада фахівців зараз — не панікувати, але підвищити пильність. Навіть якщо людина не користується сервісами MyDr безпосередньо, її дані могли оброблятися однією з медичних організацій, що використовують програмне забезпечення компанії.
Масштабний витік даних у Польщі — головне
Під загрозою можуть опинитися дані близько 19 млн людей. Потенційна витік стосується не лише звичайних персональних відомостей, але й інформації, пов’язаної з медичними послугами.
Поки польські служби розслідують кібератаку, громадянам рекомендується заблокувати PESEL, обережніше ставитися до SMS та листів від імені медичних установ і уважно слідкувати за фінансовими операціями.
Особливо важливо пам'ятати: після витоку справжніх персональних даних шахрайське повідомлення може виглядати дуже переконливо




