Przejdź do treści

Kolejny wyciek w prywatnej sieci medycznej. Enel-Med informuje o naruszeniu poufności danych pacjentów – sprawa może dotyczyć nawet 700 tysięcy osób

3 minuty czytania

Epidemia cyberataków na różne prywatne sieci medyczne dopadła także klientów Centrum Medycznego Enel-Med.

Wesprzyj redakcję i dodaj PC Format do ulubionych źródeł w Google. To dla nas bardzo ważne!

Centrum Medyczne Enel-Med właśnie poinformowało wszystkich swoich klientów o „incydencie bezpieczeństwa IT i naruszenia poufności danych Centrum Medycznego ENEL-MED S.A.” – stając się tym samym kolejną ofiarą coraz częstszych w ostatnim czasie ataków hakerskich. Ledwo wczoraj informowaliśmy o innym incydencie będącym konsekwencją ataku na firmę Qbusoft – producenta oprogramowania Medyc służącego do zarządzania dokumentacją medyczną. Czy pacjenci Enel-Med mają się o co martwić?

Kolejny wyciek poufnych danych w prywatnej sieci medycznej – epidemia cyberataków?

Jeszcze niedawno bardzo głośnym tematem we wszelkiego rodzaju mediach był wycieku danych z systemów firmy MyDr, dostawcy oprogramowania medycznego, który nastąpił w wyniku cyberataku i objął informacje należące do nawet 19 milionów Polaków. Teraz coraz więcej dużych sieci medycznych informuje o podobnych „incydentach bezpieczeństwa IT” – w tym właśnie sieć Enel-Med.

Zarząd spółki Centrum Medyczne Enel-Med otrzymał informację o wystąpieniu opisywanego incydentu 24 września bieżącego roku. Spółka podała w komunikacie, że powiadomiła o nim już Centralne Biuro Zwalczania Cyberprzestępczości oraz CSIRT Centrum e-Zdrowia. CERT Polska i prezes Urzędu Ochrony Danych Osobowych również otrzymali odpowiednie zgłoszenia, co ma zminimalizować potencjalne szkody wycieku poufnych danych.

Przedstawiciele firmy przekonują, że incydent ten nie wpływa w istotny sposób na operacyjne działanie spółki. Enel-Med natychmiast podjął działania zabezpieczające sieć, systemy spółki i dane klientów. W piątek na stronie internetowej Enel-Med można było znaleźć informację o tym, że „trwają prace serwisowe” i firma „przeprasza za niedogodności”.

Naruszona została baza danych nawet 700 tysięcy pacjentów Enel-Med

Centrum Medyczne Enel-Med opisuje siebie, jako „jedną z największych prywatnych sieci medycznych w Polsce, działającą od ponad 30 lat i oferującą pełny cykl leczenia od konsultacji i diagnostyki po hospitalizację oraz rehabilitację”.

Oferowanie kompleksowej opieki zdrowotnej w kilkudziesięciu placówkach na terenie całego kraju, w tym w największych polskich miastach, powoduje, że grupa pacjentów będących ofiarami ataku może być rozproszona i bardzo duża. Aktualne informacje wskazują, że w 2026 roku firma opiekowała się zdrowiem ponad 700 tysięcy pacjentów.

Autorzy ataków deklarują, że ich celem jest wykazanie luk w systemach cyberbezpieczeństwa

Jak podaje serwis TVN24, w sierpniu tego roku resort cyfryzacji ujawnił o wycieku danych pacjentów z bazy MyDr – platformy obsługującej szpitale i przychodnie w całym kraju. Haker, lub hakerzy, posługujący się w sieci pseudonimem „fingerprint”, nielegalnie pozyskał 2 terabajty danych, poza imionami i nazwiskami także numery PESEL, adresy i historie choroby nawet 18 mln pacjentów.

Co więcej, serwisy branżowe cyberdefence24.pl i zaufanatrzeciastrona.pl informowały wczoraj o kolejnym wycieku danych pacjentów – tym razem z bazy o nazwie Medyc. Według niepotwierdzonych informacji z bazy tej wykradziono dane nawet miliona pacjentów. Autor, lub autorzy, ataków deklarują w sieci, że jego celem nie jest sprzedaż danych, a wykazanie luk w systemach cyberbezpieczeństwa.

Jeśli informacje te rzeczywiście są prawdą, to mogą one stanowić nikłe pocieszenie dla osób będących ofiarami ostatnich cyberataków. Niezależnie jednak od motywów hakerów stojących za coraz częstszymi incydentami – zalecamy chociażby zastrzeżenie własnego numeru PESEL, które najłatwiej wykonać za pomocą oficjalnej aplikacji mObywatel.

Wesprzyj redakcję i dodaj PC Format do ulubionych źródeł w Google. To dla nas bardzo ważne!

0 komentarzy

Zostaw komentarz