Кибератака в Польше привела к масштабной утечке персональных данных миллионов людей

Поделиться
Кибератака в Польше привела к масштабной утечке персональных данных миллионов людей © сгенерировано по запросу ZN.UA в ChatGPT
Украденная база данных содержит сведения о рецептах, лекарствах, посещениях врача и документах пациентов.

Кибербезопасность по-прежнему представляет собой серьезный вызов для Польши, где ранее российские хакеры атаковали около 30 энергетических объектов и едва не вызвали масштабное отключение электроэнергии. Теперь в стране произошел еще один крупный киберинцидент. После атаки на систему компании MyDr, которой пользуются врачи и медицинские кабинеты, произошла утечка около 19 млн записей с персональными и медицинскими данными. Объем похищенной базы данных превышает 2 ТБ. Министр цифровизации Кшиштоф Гавковский назвал это событие одним из крупнейших киберинцидентов в истории Польши. Об этом сообщило польское издание RMF24.

Первые данные об атаке на систему MyDr Министерство цифровизации Польши обнародовало ещё в понедельник. 12 августа в связи с инцидентом собрался Объединённый оперативный центр кибербезопасности, который координирует действия государственных структур.

По словам Кшиштофа Гавковского, скомпрометированная система содержала значительный массив конфиденциальной информации. Речь идет о данных о выписанных рецептах, записях на прием к врачам, назначенных препаратах и документах, которые пациенты предоставляли медикам.

«Мы имеем дело с большим объемом конфиденциальных данных, касающихся людей, пользующихся первичной медицинской помощью», — подчеркнул Гавковский.

Гавковский заявил, что находится в постоянном контакте с координатором спецслужб Томашем Семоняком, министром здравоохранения Йолантой Соберанской-Грендой и главой Управления по защите персональных данных Мирославом Врублевским. Расследованием также занимается Центральное бюро по борьбе с киберпреступностью.

«Польское государство обеспечивает безопасность всего, что связано с киберинцидентом. Сама компания подтвердила, что из её базы данных было похищено 19 миллионов записей. Они содержат различные фрагменты данных, которые можно связать между собой», — пояснил Гавковский.

По информации польских властей, сама компания подтвердила похищение примерно 19 млн записей. Объем базы данных, полученной злоумышленниками, превышает 2 ТБ. Несмотря на инцидент, польские медицинские учреждения продолжают работать в обычном режиме.

«Начался процесс информирования всех врачей, которые пользовались этой системой. Речь идет о 12 000 учреждений», — сказал Гавковский.

Министерство цифровизации Польши также планирует предоставить гражданам возможность самостоятельно проверить, оказалась ли их информация среди похищенных данных. Министр пока не стал делать выводов о том, были ли данные пациентов защищены ненадлежащим образом. По его словам, причиной инцидента могли стать человеческая ошибка, сбой системы, саботаж или халатность со стороны компании.

При этом Гавковский заявил, что польское государство не планирует вести переговоры с киберпреступниками или платить за возвращение похищенной информации. Он не назвал сумму, которую злоумышленники требовали за базу данных.

«Если утечка содержит данные, которые можно использовать для установления связи конкретного лица с медицинским учреждением, визит или иной элемент использования медицинских услуг, у преступника появляется очень мощный инструмент для совершения правдоподобного мошенничества», — отметил аналитик по кибербезопасности компании ESET Бениамин Щепанкевич.

Например, преступники могут отправлять сообщения о необходимости подтвердить прием у врача, доплатить за обследование, оформить рецепт или обновить личные данные. Если в таком сообщении содержится достоверная информация о пациенте, вероятность того, что человек поверит мошенникам, возрастает.

Щепанкевич подчеркнул, что после масштабных утечек особенно опасной часто становится вторая волна атак. Она может включать фишинг, попытки получить доступ к учетным записям и хищение денег.

Напомним, что Польша уже сталкивалась с попытками атак на критически важные научные объекты. В марте 2026 года власти сообщили о сорванной кибератаке на Национальный центр ядерных исследований, который работает в сфере ядерной энергетики и субатомной физики. Министр цифровизации Кшиштоф Гавковский заявил, что злоумышленники пытались прорвать систему безопасности, однако атаку удалось остановить, а сам центр остался защищенным. Первые данные о точках входа в систему указывали на территорию Ирана, хотя польская сторона не исключала преднамеренной попытки скрыть истинных организаторов атаки.

Поделиться
Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме