Cyberbezpieczeństwo
Atak na niemieckie placówki medyczne. Problemy pacjentów
![W wycieku znajdują się dane pacjentów oraz lekarzy](https://cdn.defence24.pl/2024/12/09/800x450px/gRSz6tU8lfmcC5xdhtVOhGaLmkuIXdxEXsqN9KJv.ebcc.jpg)
Autor. Pixabay.com
Cyberprzestępcy opublikowali dane pochodzące z dwóch niemieckich placówek medycznych. Zajmują się one ortopedią (orthopaedie-hof.de) oraz urologią (ukh-hof.de). Wśród plików znajdują się dane pacjentów.
Za atak odpowiedzialna jest grupa Cloak, która informuje w nietypowy sposób o swoich ofiarach. Posty zawierają jedynie pierwsze litery strony internetowej oraz krajową domenę najwyższego poziomu (np. .pl). Cyberprzestępcy udostępnili dane na wspólnej stronie wraz z wbudowaną wyszukiwarką, przez co znalezienie plików o określonych nazwach jest bardzo proste.
![Głowna strona grupy ransomware oraz witryna umożliwiająca przeglądanie katalogów](https://cdn.defence24.pl/2024/12/09/780xpx/lyGUQBaXWft2KcPBp4XbqF1nLrrlBxbENlSylpuF.zyxz.png, https://cdn.defence24.pl/2024/12/09/1920xpx/lyGUQBaXWft2KcPBp4XbqF1nLrrlBxbENlSylpuF.ag9x.png 2x)
Autor. Blog Cloak
Dokumenty tożsamości
Fraza „ausweis” (pol. dowód) zwraca 16 wyników. Wśród nich znajduje się również 13 dowodów tożsamości należących do lekarzy.
![Wybrane dowody osobiste](https://cdn.defence24.pl/2024/12/09/780xpx/8mTc42pu47ahVylxT6QIgz0ihtnpKMRDTmH3UF2A.gclf.png, https://cdn.defence24.pl/2024/12/09/1920xpx/8mTc42pu47ahVylxT6QIgz0ihtnpKMRDTmH3UF2A.y0ke.png 2x)
Autor. Pliki z wycieku
Dane medyczne i osobowe
Cyberprzestępcom udało się również wykraść dokumentację medyczną pacjentów. Wyszukiwanie frazy „diagnose” (pol. diagnoza) zwraca 77 wyników, zaś 68 z nich to wypełnione formularze medyczne, zawierające również dane osobowe.
![Wyniki wyszukiwania oraz ocenzurowany dokument](https://cdn.defence24.pl/2024/12/09/780xpx/59nUXFZ4MAPviSqB4HlqyHv3rvnPzSSlmPTUqulL.43ta.png, https://cdn.defence24.pl/2024/12/09/1920xpx/59nUXFZ4MAPviSqB4HlqyHv3rvnPzSSlmPTUqulL.r41h.png 2x)
Autor. Blog Cloak / Pliki z wycieku
Hasła w plikach
W wycieku znajdują się również hasła do wielu usług, zapisanych w formie dokumentu Worda lub Excela. W jednym z plików znajdowały się hasła do wybranych usług wraz z adresami e-mail.
![Ocenzurowane dane logowania](https://cdn.defence24.pl/2024/12/09/780xpx/PmhCGM9CDIvbORXXx64ock7VWkiwugb5LBbNAiqM.hljd.png, https://cdn.defence24.pl/2024/12/09/1920xpx/PmhCGM9CDIvbORXXx64ock7VWkiwugb5LBbNAiqM.tk8q.png 2x)
Autor. Pliki z wycieku
Można również dostrzec praktyczne skutki okresowej zmiany haseł, które stają się schematyczne i proste. Dane logowania najprawdopodobniej były wykorzystywane w oprogramowaniu medycznym.
![Wykazanie schematyczności haseł](https://cdn.defence24.pl/2024/12/09/780xpx/TzhMTHzXDjFVkUNfUYFIR3fDyiZYShB6JIIulwpx.tig6.png, https://cdn.defence24.pl/2024/12/09/1920xpx/TzhMTHzXDjFVkUNfUYFIR3fDyiZYShB6JIIulwpx.y1jm.png 2x)
Autor. Pliki z wycieku
Podsumowanie
Dane medyczne bywają atrakcyjnym celem dla cyberprzestępców. Niedawno analizowaliśmy wyciek danych medycznych 70 tysięcy osób z krajów hiszpańskojęzycznych oraz Arabii Saudyjskiej.
Nie można zapomnieć również o wycieku z ALAB Laboratoria. Portal bezpiecznedane.gov.pl pozwala na przeanalizowanie tego, czy nasze dane zostały wykradzione przez cyberprzestępców.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Jak odkryto blokady w pociągach Newagu?