Znów wyciekły dane milionów osób? Niepokojący komunikat firmy

Możliwe, że doszło do kolejnego masowego wycieku danych pacjentów, tym razem z systemu FELG Dent, używanego przez gabinety stomatologiczne. Firma potwierdziła incydent. Osoby podające się za sprawców przekazały money.pl, że miały uzyskać dostęp do danych 2,4 mln pacjentów, a także recept i dokumentacji medycznej.

Wyciek danych z Felg DentWyciek danych z Felg Dent
Źródło zdjęć: © Adobe Stock
Bartłomiej Chudy

"Z przykrością informujemy, że również i my padliśmy ofiarą ataku hakerskiego, w wyniku którego haker podający się za członka grupy" fingerprint " mógł uzyskać dostęp do danych osobowych Państwa pacjentów, które powierzyliście Państwo FELG Software sp. z o.o. do przetwarzania. Osoba podająca się za sprawcę ataku twierdzi, że uzyskała dostęp do około 10 proc. danych z naszej bazy i żąda okupu za ich nieujawnianie – poinformował Grzegorz Stawarz, prezes zarządu FELG Software sp. z o.o.

Wyciek danych 2,4 mln pacjentów. Ich posiadacze sami się zgłosili

FELG Dent to popularne oprogramowanie służące do zarządzania gabinetami i klinikami stomatologicznymi. Firma zawiadomiła w sprawie wycieku prokuraturę oraz skontaktowała się z Urzędem Ochrony Danych Osobowych.

Wieczorem w czwartek do money.pl zgłosiły się osoby przedstawiające się jako "grupa Horus". Czytamy, że z systemu felgdent.com mogły pozyskać dane 2,4 mln pacjentów, w tym numery PESEL, imiona i nazwiska, adresy, numery telefonów, informacje o gabinetach oraz NIP.

Atakujący wymienili także 1,2 mln przypisanych recept. Osoby podające się za sprawców przekazały również próbki danych kilku rozpoznawalnych osób. W niektórych przypadkach obejmowały one imię, nazwisko i PESEL, a w innych także adres, nazwę gabinetu oraz przepisane leki.

Sprawcy pokazali redakcji próbkę danych, ale wieczorem nie byliśmy w stanie zweryfikować ich wiarygodności. Sekurak, polski serwis internetowy poświęcony bezpieczeństwu IT potwierdził jednak, że wyciek danych okazał się skuteczny.

Prezes FELG Software podkreślił, że obecnie nie jest w stanie stwierdzić, czy incydent dotyczy danych osobowych poszczególnych gabinetów. "W związku z tym prosimy o niepodejmowanie żadnych kroków związanych ze zgłaszaniem naruszenia do PUODO do czasu formalnego potwierdzenia przez nas, że naruszenie dotyczy Państwa gabinetu" – zaapelował.

źródło: status.felg.cloud, sekurak.pl

Wybrane dla Ciebie