Urmăreşte Jurnalul pe Discover Adaugă Jurnalul ca sursă preferată Polonia, lovită de un atac cibernetic de proporții. Polonia se confruntă cu unul dintre cele mai grave incidente cibernetice din istoria sa.
Hackerii au pătruns în sistemele companiei MyDr și ar fi copiat date personale și medicale care pot aparține unui număr de 18,8 milioane de oameni. Informațiile provin din peste 12. 000 de cabinete și unități sanitare, iar autoritățile avertizează asupra riscului de furt de identitate, fraudă și șantaj.
Un atac informatic asupra companiei MyDr, furnizor de programe pentru cabinete medicale și unități sanitare din Polonia , a dus la compromiterea unei baze uriașe de date. Ministerul polonez al Digitalizării a validat că accesul neautorizat a vizat informații istorice, înregistrate până în aprilie 2024. Incidentul ar putea afecta aproximativ 18,8 milioane de persoane și peste 12.
000 de unități medicale. Baza copiată de atacatori ar avea peste 2 TB, conform informațiilor prezentate în presa poloneză. Este unul dintre cele mai ample furturi de date medicale raportate până acum în această țară.
Informațiile disponibile arată că baza poate conține atât date de identificare și contact, cât și informații medicale sensibile. Procuratura Districtuală din Varșovia verifică întinderea exactă a breșei și dacă toate aceste categorii de informații au fost efectiv copiate și transmise unor terți. Combinația dintre codul personal de identificare, datele de contact și istoricul medical face incidentul deosebit de periculos.
Informațiile pot fi folosite pentru fraude financiare, uzurparea identității, tentative de șantaj sau mesaje frauduloase extrem de credibile. Compania MyDr a precizat că informațiile vizate au, cel mai probabil, caracter istoric și provin în principal din anul 2024 și din perioadele anterioare. Ministerul polonez al Digitalizării indică drept limită luna aprilie 2024.
Faptul că datele sunt mai vechi nu elimină însă pericolul, deoarece numele, numerele PESEL și o parte dintre datele de contact rămân valabile. Compania susține că nu există, până acum, dovezi că informațiile au fost publicate sau scoase la vânzare. MyDr afirmă că monitorizează inclusiv zonele ascunse ale internetului pentru a identifica o eventuală distribuire a bazei furate, conform Onet.
Autoritățile nu pot garanta însă că datele nu vor apărea ulterior în mediul online. Ancheta este desfășurată de Biroul Central pentru Combaterea Criminalității Informatice și supravegheată de Procuratura Districtuală din Varșovia. Potrivit presei poloneze, cercetările vizează obținerea neautorizată a accesului la sistemele MyDr de către o persoană încă neidentificată, cel târziu la 6 august 2026.
Procurorii încearcă să stabilească modul în care atacatorii au pătruns în infrastructura companiei, ce informații au copiat și dacă acestea au fost deja transmise altor persoane. Vulnerabilitatea folosită de hackeri ar fi fost identificată și remediată, însă detaliile tehnice nu au fost făcute publice. Premierul Donald Tusk a afirmat că primele informații indică o tentativă de obținere a unei răscumpărări de la companie.
Metodele folosite de atacatori ar fi fost foarte sofisticate. Serviciile poloneze urmăresc gruparea responsabilă, dar nu au identificat, în această etapă, dovezi privind implicarea Rusiei sau a unui alt stat. Ministrul Digitalizării, Krzysztof Gawkowski, a transmis că Polonia nu va plăti răscumpărări și nu va negocia cu atacatorii.
„Nimeni în Polonia nu va plăti nicio răscumpărare”, a afirmat oficialul, conform CyberDefence24.