Nowy cyberatak. Tym razem na gabinety stomatologów
Informacje o prawie 2,5 mln pacjentów wykradli hakerzy przedstawiający się jako Horus. Incydent dotyczy gabinetów stomatologicznych korzystających z oprogramowania FELG Software. To kolejny w ostatnich tygodniach atak skierowany na dane medyczne Polaków.

W ręce cyberprzestępców miały dane pacjentów zawierające m.in. PESEL, imię i nazwisko, adres, telefon, NIP, a także informacje o przyjmowanych lekach, receptach, zwolnieniach, historii leczenia, jak również zdjęcia. Zdobyli również informacje o personelu medycznym – imię nazwisko, rolę i e-mail oraz oznaczenie gabinetu.
„Jesteśmy niezależni, nazywamy się Horus, pokazaliśmy słabość kolejnego programu gabinetowego, który odpowiadał za trzymanie danych Polaków. W nasze ręce wpadły dane z felgdent.com” – napisali prawdopodobni sprawcy do serwisu Sekurak zajmującego się bezpieczeństwem IT (pisownia wiadomości zmieniona).
Atakujący przedstawili próbkę danych kilku znanych osób: imię, nazwisko, PESEL, adresy zamieszkania, gabinet, w którym odbyła się wizyta, przepisane leki – informuje Sekurak. Serwis nie zdołał potwierdzić prawdziwości tych danych.
Do ataku miało dojść ok. 6 września. Firma dowiedziała się o włamaniu dopiero 28 września. Sprawcy mieli zażądać okupu za wykradzione dane. Jednocześnie zagrozili ujawnieniem danych lekarzy dentystów przepisujących leki psychotropowe.
„Wielu z lekarzy z specjalizacją stomatologiczną wystawiało recepty na leki psychotropowe/stymulanty. Jeśli chcecie otrzymać ich listę i co przepisywali, prosimy o kontakt. Udostępnimy te dane, żeby można było pozbyć się pseudolekarzy, którzy doprowadzają do śmierci ludzi” – napisała osoba podająca się za sprawcę incydentu (pisownia zmieniona).
Firma FELG przyznała, że doszło do incydentu cyberbezpieczeństwa, który objął ok. 2 mln rekordów dotyczących pacjentów. Firma dostarcza oprogramowanie dla ok. 16 tys. gabinetów stomatologicznych. Jej właściciel zapowiedział, że po weekendzie udostępnione zostaną klientom dokładniejsze informacje – obecnie trwa wyjaśnianie szczegółów ataku i analiza czyje i jakiego rodzaju dane zostały wykradzione. Gabinety mają także otrzymać narzędzie do powiadamiania klientów o wycieku. Właściciel FELG twierdzi, że padł ofiarą grupy fingerprint – tej samej, która wcześniej zaatakowała MyDr i Medyc.