Cyberatak na Zdrowit. Co z danymi klientów popularnej sieci aptek?
Zdrowit S.A. potwierdziła cyberatak na swoje systemy informatyczne. Ktoś uzyskał do nich nieuprawniony dostęp i zaszyfrował część zasobów. Spółka zapewnia, że incydent nie objął oprogramowania używanego przez Apteki Zdrowit.
Z tego artykułu dowiesz się:
- Co wiadomo o cyberataku na Zdrowit S.A.
- Czy cyberatak objął systemy Aptek Zdrowit.
- Czy potwierdzono wyciek danych klientów aptek.
Cyberatak na spółkę związana z siecią Aptek Zdrowit
O zdarzeniu poinformował serwis CyberDefence24, który otrzymał oświadczenie Zdrowit S.A. Spółka przyznała, że doszło do nieuprawnionego dostępu do jej systemów IT oraz zaszyfrowania części zasobów.
"Od momentu wykrycia incydentu, wspólnie ze specjalistami z zakresu cyberbezpieczeństwa, zabezpieczamy środowisko IT, analizujemy przebieg i zakres zdarzenia oraz monitorujemy sytuację. Podjęliśmy również działania wymagane przepisami prawa oraz współpracujemy z właściwymi ekspertami i instytucjami" - przekazano w oświadczeniu.
Spółka jednocześnie zapewnia, że zdarzenia nie należy łączyć z działalnością Aptek Zdrowit. Jak wyjaśnia, placówki są odrębnymi podmiotami i korzystają ze specjalistycznego oprogramowania, które nie zostało objęte atakiem. Firma nadal ustala jednak, jakie zasoby znalazły się w zasięgu przestępców.
CyberDefence24 podaje, że wcześniej cyberprzestępcy próbowali wywrzeć presję na spółkę i na swojej stronie rozpoczęli odliczanie. Po upływie czasu opublikowali w sieci TOR archiwum o wielkości ponad 90 GB, które rzekomo miało zawierać dane Zdrowitu. Serwis podkreśla jednak, że nie udało się potwierdzić, czy plik rzeczywiście pochodzi ze spółki ani jakie informacje się w nim znajdują.
Kolejne incydenty w ochronie zdrowia
W ostatnich tygodniach ujawniono kolejne cyberataki na placówki medyczne i firmy dostarczające im oprogramowanie. W sierpniu potwierdzono wyciek danych z systemów MyDr, używanych przez tysiące gabinetów i przychodni. Według Urzędu Ochrony Danych Osobowych sprawa dotyczy około 19 mln osób.
We wrześniu o włamaniu do bazy danych pacjentów poinformował NZOZ Śródmieście, prowadzący przychodnie w Gdyni i Redzie. Cyberatak na serwer pocztowy ujawnił także SPZOZ Warszawa-Ursynów. Służby badają ponadto incydent dotyczący oprogramowania Medyc firmy Qbusoft. Z kolei Enel-Med potwierdził, że nieuprawniona osoba uzyskała dostęp do części danych jego pacjentów. Według wstępnych ustaleń spółki może to dotyczyć około 3 proc. jej bazy.
Źródło: Radio ZET/cyberdefence24.pl
Byłeś świadkiem czegoś niespodziewanego? Masz temat, którym powinniśmy się zająć?
Zgłoś sprawę przez Czerwony telefon Radia ZET