Atak na system używany przez gabinety stomatologiczne
Chodzi o Felg Dent, oprogramowanie służące do zarządzania gabinetami i klinikami stomatologicznymi. Felg Software poinformowało swoich klientów, że padło ofiarą ataku hakerskiego.
Na czym polega stomatologia cyfrowa? Odpowiada dentysta Tomasz Kupryś
"Z przykrością informujemy, że również i my padliśmy ofiarą ataku hakerskiego, w wyniku którego haker podający się za członka grupy "fingerprint" mógł uzyskać dostęp do danych osobowych Państwa pacjentów, które powierzyliście Państwo Felg Software sp. z o.o. do przetwarzania. Osoba podająca się za sprawcę ataku twierdzi, że uzyskała dostęp do około 10 proc. danych z naszej bazy i żąda okupu za ich nieujawnianie" – poinformował w komunikacie Grzegorz Stawarz, prezes Felg Software.
Spółka zawiadomiła o sprawie prokuraturę i skontaktowała się z Urzędem Ochrony Danych Osobowych.
Mówią o danych 2,4 mln pacjentów
Rzeczywista skala incydentu nie została dotąd potwierdzona. Osoby przedstawiające się jako "grupa Horus" twierdzą, że z systemu Felg Dent pozyskały dane dotyczące 2,4 mln pacjentów.
Według ich deklaracji wśród przejętych informacji mają znajdować się numery PESEL, imiona i nazwiska, adresy, numery telefonów, informacje o gabinetach oraz numery NIP. Twierdzą również, że uzyskały dostęp do danych dotyczących 1,2 mln recept.
Osoby podające się za sprawców udostępniły próbkę danych. W niektórych przypadkach miała ona zawierać imię, nazwisko i numer PESEL, a w innych również adres, nazwę gabinetu oraz informacje o przepisanych lekach. Autentyczność całego zbioru i deklarowana liczba rekordów nie zostały jednak potwierdzone.
O możliwym wycieku poinformował również serwis Sekurak zajmujący się cyberbezpieczeństwem. Z jego redakcją skontaktowała się osoba twierdząca, że pozyskała dane 2,4 mln polskich pacjentów. Serwis otrzymał próbkę danych.
Firma ustala skalę ataku
Felg Software nie potwierdziło dotąd, że naruszenie rzeczywiście obejmuje dane 2,4 mln pacjentów. Nie wiadomo również, których gabinetów i ich pacjentów dotyczy incydent. Grzegorz Stawarz przekazał, że firma na obecnym etapie nie jest w stanie stwierdzić, czy naruszenie dotyczy danych osobowych poszczególnych gabinetów.
"W związku z tym prosimy o niepodejmowanie żadnych kroków związanych ze zgłaszaniem naruszenia do PUODO do czasu formalnego potwierdzenia przez nas, że naruszenie dotyczy Państwa gabinetu" – przekazał prezes Felg Software.
Na razie pewne jest więc, że doszło do ataku na system i pojawiło się żądanie okupu. Informacje o przejęciu danych 2,4 mln pacjentów oraz 1,2 mln recept pozostają deklaracjami osób podających się za sprawców. Dokładna skala incydentu jest nadal ustalana.
Treści w naszych serwisach służą celom informacyjno-edukacyjnym i nie zastępują konsultacji lekarskiej. Przed podjęciem decyzji zdrowotnych skonsultuj się ze specjalistą.