collapse

Reklama


Autor Wątek: Hakerzy twierdzą, że ukradli dane ponad 18 milionów Polek i Polaków z firmy MyDr  (Przeczytany 27 razy)

2 użytkowników i 2 Gości przegląda ten wątek.

Offline Przemyslaw

  • ForumPPS.pl
  • Administrator
  • Ekspert
  • *****
  • Wiadomości: 1323
  • Pomógł? 33
  • Zachodniopomorski OW
Firma MyDr (jeden z największych dostawców systemów Elektronicznej Dokumentacji Medycznej w Polsce, obsługujący tysiące placówek, ok. 3 mln wizyt i 2,7 mln recept miesięcznie) potwierdziła prowadzenie postępowania wyjaśniającego w sprawie poważnego incydentu bezpieczeństwa.
Hakerzy skontaktowali się z serwisem Zaufana Trzecia Strona, twierdząc, że uzyskali dostęp do danych ponad 18,8 mln unikalnych numerów PESEL pacjentów (oraz powiązanych danych medycznych i osobowych).
Przekazali m.in.:
zrzuty ekranu rekordów z bazy (w tym dane wysokoprofilowych osób z prawidłowymi PESEL, datami urodzenia, numerami telefonów i regionami NFZ oraz przykładowymi receptami),
dostęp do wewnętrznych systemów (Jira, HubSpot CRM, GitHub, SMSApi),
wewnętrzną korespondencję firmową i fragmenty bazy lekarzy.

Według sprawców wektor ataku: podatność XXE przy obsłudze certyfikatów PKCS#12  klucz API GitHub  kod źródłowy  infrastruktura AWS.
Twierdzą o kradzieży ok. 2,5 TB danych.
Część informacji udało się niezależnie zweryfikować (m.in. dane wybranych osób, w tym z branży).
Pośrednie potwierdzenie pojawiło się też ze strony premiera Gawkowskiego.
Stanowisko MyDr: firma uruchomiła procedury reagowania, współpracuje z ekspertami zewnętrznymi, organami i klientami (placówkami).
Opublikowała FAQ na pro.mydr.pl/portal-info.
Na obecnym etapie nie potwierdzają jeszcze pełnego zakresu naruszenia.
Kluczowa kwestia dla placówek i pacjentów: MyDr jest podmiotem przetwarzającym.
Administratorami danych są poszczególne przychodnie/gabinety. Sprawdzenie, czy konkretny pacjent jest w wycieku, jest obecnie praktycznie niemożliwe bez informacji od administratora.
Pacjenci powinni oczekiwać powiadomień od swoich placówek (jeśli te otrzymają potwierdzenie od MyDr).
Incydent wymaga szczególnej uwagi w kontekście bezpieczeństwa EDM, RODO i zarządzania ryzykiem w ochronie zdrowia.

Więcej na:
https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/

 

* Szukaj


* Kto jest on-line

  • Kropka Gości: 662
  • Kropka Ukrytych: 0
  • Kropka Użytkowników: 5
  • Kropka Użytkownicy online:

Reklama

* Aktywni

Paweł Paweł
9808 Wiadomości
mpi
3356 Wiadomości
PiotrSz
3303 Wiadomości
karolweksler
3256 Wiadomości
09061303
3253 Wiadomości
Michał Michał
3199 Wiadomości
Edward_B Edward_B
3183 Wiadomości
Bartosz Bartosz
2375 Wiadomości
maciek777 maciek777
2222 Wiadomości
cilazapril cilazapril
1648 Wiadomości

Reklama

Reklama

Style:3: index (domyslny), Portal (default), Display (default).
Pod-szablony:8: init, html_above, body_above, portal_above, main, portal_below, body_below, html_below.
Pliki językowe:8: SPortal.english (domyslny), SPortal.polish-utf8 (domyslny), SPortal.english (domyslny), index+Modifications.english (domyslny), index+Modifications.polish-utf8 (domyslny), SPortal.polish-utf8 (domyslny), index.english (domyslny), index.polish-utf8 (domyslny).
Arkusze stylów:1: portal (default).
Uwzględnione pliki:14 - 713KB. (pokaż)
Użytych zapytań: 25.

[Pokaż zapytania]