Wyciekły dane tysięcy Polaków. Chodzi o znane centrum medyczne
W poniedziałek 25 marca miał miejsce kolejny wyciek danych Polaków, tym razem chodzi o klientów wrocławskiej kliniki medycznej. Jak poinformowała placówka, dane zostały wykradzione od dostawcy oprogramowania, z którym klinika nie współpracuje od kilku lat. Wśród wykradzionych informacji znajdują się m.in. imiona, nazwiska, numery PESEL i dane adresowe.
Placówki medyczne coraz częściej stają się celem hakerów. Zaledwie kilka miesięcy temu wykradziono wrażliwe dane przechowywane przez firmę ALAB. Teraz doszło do kolejnego ataku. Tym razem hakerzy zdobyli dane pacjentów, którzy korzystali z usług wrocławskiego DCG Centrum Medycznego. W smsach, które placówka rozsyła do klientów, czytamy:
“Uwaga! DCG Centrum Medyczne sp. z o.o. (DCG) informuje, iż doszło do naruszenia poufności Państwa danych osobowych poprzez ich bezpodstawne przechowywanie po rozwiązaniu umowy przez podmiot, któremu powierzyliśmy przetwarzanie Państwa danych (procesor), a następnie poprzez kradzież Państwa danych z systemów informatycznych procesora na skutek ataku hakerskiego oraz ujawnienia tych danych na forum cyberprzestępczym”.
Winowajcą zaistniałej sytuacji jest podwykonawca o nazwie MEDILY. Firma dostarczyła placówce oprogramowanie o nazwie AURERO, które umożliwiało zarządzanie wizytami pacjentów. Miało to miejsce w latach 2019-2021. Pod koniec 2021 roku DCG Centrum Medyczne rozwiązało umowę z MEDILY, jednak podwykonawca nie skasował danych pacjentów. Wykradzione informacje pochodzą sprzed kilku lat (do 2019 roku).
Jakie dane wykradli hakerzy? Co robić w takiej sytuacji?
Wśród przejętych przez hakerów informacji znajdują się:
- Imiona i nazwiska
- Numery PESEL
- Dane teleadresowe oraz kontaktowe (numery telefonów, adresy e-mail)
- Dane medyczne, które dotyczą stanu zdrowia, wizyt, recept
Osoby, które korzystały z usług DCG Centrum kilka lat temu, powinny przede wszystkim zastrzec numer PESEL. Dodatkowe informacje na temat całej sytuacji można uzyskać pod numerem telefonu +48 71 71 88 600 lub pisząc na kontakt@dcg.wroclaw.pl.
DGC Centrum Medyczne wydało oficjalny komunikat, w którym podkreśla, że do wycieku danych nie doszło z infrastruktury kliniki, a środowiska testowego firmy MEDILY. Z pełnym komunikatem można zapoznać się na stronie www.dcg.wroclaw.pl/medily-uodo.
- Wyciek danych: co zrobić? Instrukcja krok po kroku
- Poważny atak hakerski w Zakopanem. Wydano oświadczenie
- Posiadacze iPhonów są podsłuchiwani? Chodzi o ten symbol na ekranie
Byłeś świadkiem czegoś niespodziewanego? Masz temat, którym powinniśmy się zająć?
Zgłoś sprawę przez Czerwony telefon Radia ZET