To bez wątpienia jeden z największych i najpoważniejszych incydentów bezpieczeństwa w Polsce. W wyniku cyberataku na system informatyczny MyDr, obsługujący placówki medyczne, w ręce przestępców mogły wpaść poufne dane milionów pacjentów. Sprawą zajmują się Prokuratura Okręgowa w Warszawie oraz Centralne Biuro Zwalczania Cyberprzestępczości. Służby apelują o spokój, ale też przypominają, jakie kroki musi podjąć każdy z nas, by chronić swoją tożsamość i finanse.
Co tak naprawdę się stało?
Atak hakerski objął serwery spółki MyDr, dostarczającej oprogramowanie do gabinetów i placówek medycznych. Oznacza to, iż wyciekły nie tylko podstawowe dane osobowe (jak imiona, nazwiska czy numery PESEL), ale w wielu przypadkach również informacje wrażliwe: numery telefonów, dane o leczeniu, historii recept czy notatki z wizyt lekarskich.
Skala jest gigantyczna, a rządowe służby i ministerstwo cyfryzacji na bieżąco analizują zabezpieczony materiał. Choć realizowane są intensywne działania operacyjne, a władze zapewniają, iż skradzione bazy nie krążą ogólnodostępnie w sieci, ryzyko próby wykorzystania tych informacji przez oszustów jest realne.
Jak cyberprzestępcy mogą spróbować to wykorzystać?
Mając nasze dane medyczne i numery PESEL, oszuści zyskują potężne narzędzie do uwiarygodnienia swoich działań. W najbliższym czasie możemy spodziewać się fali prób wyłudzeń. Przestępcy mogą:
- 1. Próbować zaciągać pożyczki lub kupować sprzęt na raty na skradzione dane.
- 2. Dzwonić lub wysyłać fałszywe SMS-y, udając pracowników przychodni, Narodowego Funduszu Zdrowia czy banków.
- 3. Powoływać się na rzekome problemy z naszymi e-receptami lub historią leczenia, aby wyciągnąć kolejne poufne informacje lub kody dostępu.
Co musimy zrobić? Instrukcja krok po kroku
W obliczu takiej afera nie warto czekać – każdy z nas powinien wdrożyć podstawowe zasady bezpieczeństwa. Oto co trzeba zrobić:
- 1. Zastrzeż swój numer PESEL (zrób to od razu)
To najskuteczniejsza tarcza chroniąca przed wzięciem kredytu na Twoje konto. Operacja jest całkowicie bezpłatna i zajmuje chwilę w aplikacji mObywatel, na portalu GOV.pl lub w urzędzie gminy. Pamiętaj: zastrzeżenie PESEL-u nie blokuje wizyt u lekarza ani realizacji recept, a w razie potrzeby w każdej chwili możesz go ponownie odblokować i zablokować.
- 2. Włącz czujność i ignoruj próby wyłudzeń
- Jeśli dostaniesz telefon, mail lub wiadomość SMS od osoby podającej się za lekarza, urzędnika czy pracownika banku, która straszy Cię wyciekiem danych i żąda podania haseł, kodów BLIK czy instalacji dodatkowych aplikacji – natychmiast się rozłącz i nic nie podawaj. Prawdziwe instytucje nigdy w ten sposób nie weryfikują klientów ani pacjentów.
- 3. Zmień hasła i zabezpiecz konta
- Przejrzyj swoje konta w portalach pacjenta i skrzynki mailowe. Jeśli w różnych miejscach używasz tego samego, powtarzalnego hasła – zmień je na unikalne i silne. Wszędzie, gdzie to możliwe, włącz dwuetapową weryfikację logowania (2FA).
- 4. Zgłaszaj podejrzane incydenty
- Każdą próbę oszustwa, podejrzany SMS czy wiadomość przesyłaj do zespołu CERT Polska pod bezpłatny numer 8080 lub zgłaszaj przez stronę incydent.cert.pl. Jeśli zauważysz, iż ktoś próbował wykorzystać Twoje dane, niezwłocznie zgłoś to na policję.
źródło: opracowanie własne na podstawie materiałów CBZC

2 godzin temu










English (US) ·
Polish (PL) ·
Russian (RU) ·