Gigantyczny wyciek danych medycznych z systemu MyDr EDM. Zagrożonych blisko 19 milionów pacjentów, w tym mieszkańcy Zambrowa
Doszło do jednego z największych incydentów cyberbezpieczeństwa w Polsce. Z oprogramowania MyDr EDM, obsługującego elektroniczną dokumentację medyczną, wykradziono poufne informacje blisko 19 milionów osób. Sprawa bezpośrednio dotyczy również pacjentów zambrowskich przychodni, które na co dzień korzystają z tego systemu. Ministerstwo Cyfryzacji bije na alarm i zaleca pilne działania zabezpieczające.
Atak na serwery firmy dostarczającej system MyDr EDM, z którego korzysta ponad 12 tysięcy placówek medycznych w całym kraju, skutkował kradzieżą ogromnego zbioru wrażliwych danych. Cyberprzestępcy uzyskali dostęp między innymi do numerów PESEL, historii wizyt, informacji o przypisanych lekach i wystawionych receptach, a także adresów e-mail oraz numerów telefonów. Z oficjalnych ustaleń wynika, że potężny wyciek obejmuje informacje gromadzone w systemie do kwietnia 2024 roku.
Według resortu cyfryzacji obecnie nie ma dowodów na to, by skradzione bazy zostały już upublicznione w internecie lub trafiły na sprzedaż. Służby na bieżąco monitorują sieć i prowadzą w tej sprawie intensywne dochodzenie. Władze państwowe wykluczyły możliwość podjęcia jakichkolwiek negocjacji z hakerami. Uspokajają jednocześnie, że bieżące funkcjonowanie placówek medycznych, w tym również tych zlokalizowanych w Zambrowie, przebiega bez zakłóceń. Prawdopodobnie za włamaniem stoją grupy przestępcze zmotywowane stricte finansowo.
Podstawowym krokiem, jaki powinien teraz wykonać każdy pacjent, jest natychmiastowe zastrzeżenie swojego numeru PESEL. Można to zrobić bezpłatnie i od ręki za pośrednictwem aplikacji mObywatel, strony internetowej obywatel.gov.pl lub osobiście w zambrowskim urzędzie miasta czy gminy. Taka blokada skutecznie chroni przed próbą zaciągnięcia kredytu przez oszustów, nie utrudniając przy tym w żaden sposób codziennych spraw, takich jak realizacja e-recepty czy kolejna wizyta u lekarza.
Aby zweryfikować, czy nasze konkretne dane padły łupem hakerów, należy zalogować się za pomocą Profilu Zaufanego na rządowej platformie bezpiecznedane.gov.pl. Z uwagi na ogromny rozmiar skradzionej bazy danych, system jest aktualizowany i zasilany rekordami sukcesywnie. Z tego powodu eksperci do spraw cyberbezpieczeństwa zalecają, by sprawdzanie w portalu powtarzać co kilka dni. W najbliższym czasie należy również zachować szczególną ostrożność wobec podejrzanych SMS-ów i telefonów od osób próbujących podszywać się pod pracowników lokalnych przychodni.
