Витік даних майже 19 мільйонів поляків виявив проблему, яка може бути набагато масштабнішою, ніж кібератака на MyDr. Адам Гертле, головний редактор порталу Zaufana Trzecia Strona, вказує на прогалину в нагляді за приватними системами охорони здоров’я. Ексерт зізнався, що кіберзлочинці самі сконтактувалися з ним.
Адам Гертле, головний редактор порталу Zaufana Trzecia Strona розповів інформацію, надану йому хакерами. Згідно з інформацією, викрадена база даних містить номери PESEL, імена та прізвища, номери телефонів та дані про видані рецепти, а також інформацію про те, які ліки були призначені, в якому дозуванні та в якій упаковці. Хоча насправді зловмисники могли дізнатися більше.
Програма, базу даних якої було викрадено, використовується приватними медичними закладами та клініками. Нею користуються щонайменше 10 000 закладів.
За словами експерта, одне з найважливіших питань після кібератаки — це те, яким чином держава контролює приватні системи, що використовуються в охороні здоров’я. Він зазначив, що це «сфера, яку законодавці явно пропустили».
Гертле пояснив, що дані, отримані приватними компаніями, є надзвичайно конфіденційними, проте немає детальних правил, які б визначали механізм їх захисту. На його думку, захист даних медичного сектору слід розглядати аналогічно фінансовому сектору.
Зловмисники не обмежилися лише крадіжкою даних. Вони також зв’язалися з компанією та запропонували придбати їхні послуги. Хакери стверджують, що не будуть публікувати дані, якщо компанія вирішить співпрацювати з ними. Однак експерт наголошує, що незалежно від того, як представлена пропозиція, це все одно злочин. Кіберзлочинці також звернулися до Zaufanej Trzeciej Strony, оскільки компанія не відповіла на їхнє попереднє повідомлення.
Одна з осіб, чиї дані є у викраденій базі даних, є відомим польським політиком. На доказ цього зловмисники надали Гертлу його точне ім’я та прізвище. Однак експерт вирішив не розголошувати цю інформацію.


