Sprawcy ataku na system Medyc twierdzą, iż ukradli dane 5 milionów pacjentów i 8 milionów zdjęć

zaufanatrzeciastrona.pl 2 dni temu
Zdjęcie: Sprawcy ataku na system Medyc twierdzą, że ukradli dane 5 milionów pacjentów i 8 milionów zdjęć | Zaufana Trzecia Strona


Po naszym wczorajszym artykule o włamaniu do systemu Medyc, obsługującego gabinety lekarskie w całym kraju, odezwali się sprawcy ataku, grupa występująca pod pseudonimem "fingerprint". W swoim krótkim komunikacie ogłosili, iż wykradzionych danych jest dużo więcej, niż wskazywały nasze ostrożne szacunki. My ocenialiśmy skalę incydentu na co najmniej milion osób, według sprawców jest to pięć milionów. Sprawcy wspominają także, iż ukradli 8 milionów "bardzo prywatnych" zdjęć.

Komunikat sprawców

Inne nasze źródło potwierdziło ocenę skali wycieku, wskazując, iż wykradziono kompletną bazę danych, prowadzoną od początku działalności firmy, sięgającą do 7 lat wstecz. jeżeli chodzi o rzekomo wykradzione zdjęcia, to według naszych informacji mogą one przedstawiać pacjentów w negliżu - jednak nie udało nam się potwierdzić, iż faktycznie taka liczba zdjęć trafiła w ręce sprawców.

Reakcja firmy

Incydent w firmie Qbusoft potwierdził także minister Gawkowski, który wskazał, iż choć ofiara ataku poinformowała o nim Centralne Biuro Zwalczania Cyberprzestępczości, to nie przekazała informacji ani do zespołu CSIRT CEZ, powołanego do obsługi incydentów w sektorze ochrony zdrowia, ani do zespołu CERT Polska, koordynującego największe incydenty i posiadającego w tym zakresie największe w Polsce doświadczenie (zajmował się m.in. koordynacją incydentu w firmie MyDr). To dziwna decyzja, biorąc pod uwagę fakt, iż pomoc ww. zespołów jest nie tylko profesjonalna, ale także darmowa.

Wpis ministra Gawkowskiego

Przy okazji chcieliśmy zauważyć także, iż trzeci dzień czekamy na odpowiedź na nasze pytania prasowe, wysłane firmie Qbusoft we wtorek w sprawie opisywanego incydentu.

Dane wykradzione z chmury

Według naszych informacji, podobnie jak w przypadku incydentu w firmie MyDr, także i w przypadku systemu Medyc główne zasoby firmowe przechowywane były w usługach chmurowych. Medyc korzysta z infrastruktury Azure, podczas gdy MyDr jest klientem AWS. Producent programu Medyc opisuje choćby chmurę jako panaceum na problemy z bezpieczeństwem - jak widać, nie do końca tak to działa.

Wyciek bez wycieku

Sprawcy ataku jak do tej pory nie opublikowali wykradzionych danych. Jest to zachowanie spójne z tym, które pokazali podczas poprzedniego incydentu - dane w firmy MyDr według naszej wiedzy nie zostały do tej pory udostępnione publicznie ani zaoferowane do sprzedaży w miejscach, gdzie z reguły do takiego handlu dochodzi. Miejmy nadzieję, iż podobny los spotka dane z systemu Medyc. Pozostaje jednak pytanie, po co sprawcy podejmują tak duże ryzyko, wystawiając się na działania organów ścigania.

Idź do oryginalnego materiału