Atac cibernetic uriaș în Polonia și Franța: Datele medicale a aproape 20.000.000 de oameni au fost furate
Aproape 20 milioane de persoane din Polonia și Franța sunt afectate de unul dintre cele mai grave atacuri cibernetice din ultimii ani. Hackerii au obținut date personale și medicale, inclusiv informații din consultații, prescripții sau date fiscale.
Un atac cibernetic de proporții fără precedent a compromis datele personale și medicale a aproape 19 milioane de persoane din Polonia, adică aproape jumătate din populația țării. Printre informațiile ajunse în mâinile atacatorilor se află date de identificare, numere de telefon și adrese de e-mail, dar și informații mult mai sensibile privind consultațiile medicale, medicamentele și prescripțiile pacienților.
Atac cibernetic uriaș în Polonia și Franța: Datele medicale a aproape 20.000.000 de oameni au fost furate
Atacul s-a produs miercuri și a vizat MyDr, unul dintre cei mai mari furnizori de servicii pentru gestionarea dosarelor medicale electronice din Polonia, relatează TVP World.
Premierul Donald Tusk a declarat joi că primele informații obținute de anchetatori indică mai degrabă o motivație financiară decât o operațiune coordonată de un stat străin.
Există numeroase indicii că hackerii au urmărit obținerea unei răscumpărări de la companie, iar metodele folosite pentru compromiterea sistemelor au fost „foarte sofisticate”, potrivit premierului polonez.
Serviciile de securitate încearcă acum să identifice gruparea aflată în spatele atacului. Autoritățile subliniază că, în acest moment, nu există dovezi care să indice implicarea unui actor statal străin.
Vulnerabilitatea care le-a permis hackerilor să pătrundă în sistem a fost identificată și remediată între timp.
Citește și: Avertisment WSJ de la spionajul american: Putin ar putea testa NATO, printr-o incursiune, în această toamnă
Hackerii au obținut inclusiv informații din consultațiile medicale
Amploarea incidentului devine și mai gravă prin natura informațiilor compromise. Procuratura Districtuală din Varșovia a confirmat că atacatorii au avut acces la o cantitate importantă de date cu caracter personal.
Printre acestea se numără numele pacienților, numerele PESEL – codurile personale de identificare folosite în Polonia –, numerele de telefon și adresele de e-mail.
Breșa a expus însă și informații medicale confidențiale, inclusiv note provenite din consultații, date despre medicamente și prescripții medicale.
O asemenea combinație de informații personale și medicale poate genera riscuri care depășesc simpla compromitere a unei parole, deoarece datele pot fi exploatate pentru tentative de fraudă, furt de identitate, phishing sau șantaj.
Serviciul polonez de informații interne ABW a început deja să contacteze persoane publice importante ale căror informații se numără printre cele compromise, tocmai pentru a limita riscul unor eventuale tentative de șantaj.
Până în prezent, autoritățile susțin că baza de date furată nu a fost publicată și nici scoasă la vânzare pe internet.
Guvernul încearcă să împiedice valorificarea informațiilor de către atacatori, dar oficialii admit că nu pot garanta că datele nu vor apărea ulterior în spațiul public.
Varșovia pregătește și o soluție prin care cetățenii să poată verifica dacă se numără printre victime. Informațiile ar urma să fie disponibile prin portalul guvernamental Bezpieczne Dane, „Date sigure”.
Krzysztof Gawkowski, ministrul polonez pentru Afaceri Digitale, a transmis că guvernul nu intenționează să negocieze cu atacatorii.
Întrebat dacă hackerii au formulat efectiv o cerere de răscumpărare, oficialul a precizat că deține informații în acest sens, dar că acestea sunt clasificate.
Gawkowski le-a recomandat cetățenilor să își blocheze preventiv numărul PESEL, o măsură care poate reduce riscul ca datele furate să fie utilizate pentru furt de identitate și fraude financiare.
Atacul va avea și consecințe asupra strategiei de securitate a Poloniei. Forțele de Apărare a Spațiului Cibernetic, structura specializată a armatei poloneze, urmează să primească finanțare suplimentară.
Ministrul susține că Polonia este statul din Uniunea Europeană cel mai intens vizat de atacurile cibernetice.
Atac cibernetic și în Franța. Au fost furate date ale contribuabililor
În paralel cu incidentul de amploare din Polonia, autoritățile franceze au confirmat un atac cibernetic separat asupra sistemului fiscal al țării.
Ministerul francez al Finanțelor a anunțat joi seara că date aparținând contribuabililor, atât persoane fizice, cât și profesioniști, au fost accesate și extrase în urma compromiterii sistemelor Direcției Generale a Finanțelor Publice, transmite Reuters.
Un „actor malițios” a susținut miercuri că a pătruns în sistemele agenției fiscale la sfârșitul lunii iunie. Verificările efectuate ulterior de autorități au confirmat existența atacului și furtul unor informații.
Investigația continuă pentru a determina cu exactitate ce tipuri de date au fost extrase și câte persoane sunt afectate.
„Utilizatorii vizați vor primi notificări individuale în care se vor specifica datele care ar fi putut fi accesate sau extrase și, acolo unde este cazul, măsurile de precauție ce trebuie adoptate”, a transmis Ministerul francez al Finanțelor.
Platforma FrenchBreaches, specializată în monitorizarea incidentelor cibernetice din Franța, susține că datele a aproape 700.000 de contribuabili ar fi fost furate. Informația ar proveni de la presupuşii atacatori și nu fusese confirmată de Ministerul francez al Finanțelor.