Wyciek danych milionów Polaków. Firma przekazuje nowe informacje

Doszło do wycieku danych blisko 19 mln Polaków - poinformował w środę wicepremier, minister cyfryzacji Krzysztof Gawkowski. MyDr, firma, która stała się celem cyberataku, przekazała nowe informacje. "Dane objęte incydentem najprawdopodobniej mają charakter historyczny" - twierdzi spółka.

wyciekDoszło do wycieku danych blisko 19 mln Polaków
Źródło zdjęć: © East News, MyDr
Katarzyna Kalus

Minister cyfryzacji potwierdził, że doszło do wycieku danych, które mogą dotyczyć m.in. leków i recept 19 milionów Polaków. To efekt ataku hakerskiego na systemy firmy MyDr. Z jej oprogramowania - jak wynika z informacji przedstawionych przez Krzysztofa Gawkowskiego - korzystało 12 tysięcy podmiotów w Polsce.

- Mamy do czynienia z jednym z największych incydentów w historii Polski - mówił na konferencji prasowej minister Gawkowski.


WIDEO
Król sałaty. Zaczynał na polu pradziadka. Doszedł od miliardów zł


MyDr, firma odpowiedzialna za prowadzenie elektronicznej dokumentacji medycznej, z której usług korzysta wiele placówek ochrony zdrowia, w oświadczeniu przesłanym Polskiej Agencji Prasowej zapewniła, że dochodzenie w sprawie cyberincydentu jest w toku i firma współpracuje z organami oraz instytucjami rządowymi.

"Zespoły ds. bezpieczeństwa, inżynierii i infrastruktury, wspierane przez zewnętrznych ekspertów w zakresie cyberbezpieczeństwa, prowadzą obecnie dochodzenie dotyczące dokładnego charakteru i sposobu potencjalnego nieuprawnionego dostępu, jego chronologii, tego, czy i jakie alerty systemowe zostały wywołane, oraz jego potencjalnego zakresu. Współpracujemy również ściśle z właściwymi organami i instytucjami rządowymi. Ponieważ dochodzenie wciąż jest w toku, nie możemy ujawnić dalszych szczegółów technicznych ani spekulować na temat jego wyników na tym etapie" - oświadczyła MyDr.

W komunikacie, który spółka opublikowała na swojej stronie, pojawiły się nowe informacje. Firma zaznaczyła, że "dane objęte incydentem najprawdopodobniej mają charakter historyczny"pochodzą z 2024 r. oraz lat wcześniejszych. Dodano, że "mogą nie obejmować wszystkich klientów MyDr ani wszystkich ich pacjentów".

Na dziś nie jesteśmy w stanie potwierdzić ilości i rodzaju danych, które zostały ujawnione. Zrobimy to po zakończeniu analizy śledczej oraz uzyskaniu potwierdzenia tych informacji - czytamy w komunikacie.

Firma zapewniła, że jej partnerzy zajmujący się cyberbezpieczeństwem "aktywnie monitorują dark web" oraz że "nie ma żadnych dowodów na to, by dane z MyDr zostały opublikowane lub udostępnione publicznie".

"Nasze systemy są w pełni operacyjne i bezpieczne w użyciu, zarówno dla pacjentów, jak i lekarzy" - zapewnia firma. - "Nasi klienci nie muszą obecnie podejmować żadnych działań. Skontaktujemy się proaktywnie z klientami, których dotyczy incydent, zapewniając im wsparcie i wskazówki, gdy tylko ustalimy, które placówki i jakie dane zostały nim objęte" - informuje spółka.

MyDr: pracujemy dzień i noc, by zbadać sprawę

MyDr deklaruje, że udzieli swoim klientom wsparcia w zgłoszeniu incydentu odpowiednim organom ochrony danych osobowych. "Obecnie żadne zgłoszenia ze strony placówek nie są wymagane, a jeśli to się zmieni, przekażemy naszym klientom dalsze informacje bezpośrednio" - czytamy.

"Nasze zespoły Bezpieczeństwa, Inżynierii i Infrastruktury, wspierane przez zewnętrznych ekspertów do spraw cyberbezpieczeństwa, pracują dzień i noc, aby zbadać tę sprawę. Ponieważ dochodzenie jest wciąż w toku, na tym etapie nie możemy udostępnić dalszych szczegółów technicznych ani spekulować na temat kolejnych ustaleń" - zapewnia spółka w komunikacie.

Wybrane dla Ciebie