Cyberatak na szpital w Krakowie. Zagrożone dane pacjentów
Szpital Uniwersytecki w Krakowie zgłosił naruszenie danych. Jak wynika z komunikatu, cyberprzestępca uzyskał dostęp do służbowej skrzynki e-mail jednego z pracowników, w której była korespondencja z danymi pacjentów z tzw. szybkiej ścieżki onkologicznej.
Najważniejsze informacje:
- Nieznany sprawca włamał się do skrzynki e-mail pracownika szpitala; w korespondencji mogły być dane pacjentów z Karty DILO.
- Szpital nie ma informacji, by dane upubliczniono lub wykorzystano, ale ostrzega przed możliwymi próbami wyłudzeń.
- W pierwszej dobie po incydencie odcięto dostęp, wymuszono zmiany haseł i zgłoszono sprawę do UODO oraz policji.
Szpital Uniwersytecki w Krakowie poinformował o włamaniu do służbowej skrzynki pocztowej jednego z pracowników. Według komunikatu w tej korespondencji mogły znajdować się dane osób diagnozowanych w ramach szybkiej ścieżki onkologicznej (Karta DILO), takie jak imię i nazwisko, numer PESEL, telefon, e-mail, adres zamieszkania oraz informacje o stanie zdrowia.
PRZECZYTAJ TAKŻE: Cyberatak na szpital w Szczecinie. Placówka apeluje do pacjentów
Jakie ryzyko dla pacjentów i danych osobowych?
Placówka podkreśla, że nie potwierdzono wykorzystania ani publicznego ujawnienia danych. Jednocześnie ostrzega przed możliwymi próbami podszywania się pod pacjentów, wyłudzeniami czy dostępem do usług wymagających potwierdzenia tożsamości numerem PESEL. Szpital zwraca uwagę na potrzebę wzmożonej czujności w kontaktach telefonicznych i przez internet.
Po wykryciu incydentu szpital wdrożył działania ograniczające skutki zdarzenia i wzmacniające bezpieczeństwo. W pierwszej dobie usunięto nieuprawniony dostęp, unieważniono poświadczenia, wymuszono zmianę haseł i odcięto potencjalne kanały wejścia do systemu. Placówka zgłosiła naruszenie do Prezesa UODO i zawiadomiła policję o możliwości popełnienia przestępstwa.
Co zaleca szpital pacjentom?
Szpital apeluje o ostrożność wobec niespodziewanych wiadomości e-mail i nieotwieranie podejrzanych linków oraz załączników. Rekomenduje też monitorowanie aktywności na rachunkach bankowych i w usługach elektronicznych.
Pacjenci mogą rozważyć zastrzeżenie numeru PESEL w systemie rządowym lub w aplikacji mObywatel, co utrudnia nieuprawnione operacje na ich danych.
Źródło: su.krakow.pl/