Reklama
Reklama
Reklama
  • WIADOMOŚCI

Cyberatak na Enel-Med. Wyciekły dane pacjentów

Centrum Medyczne Enel-Med poinformowało o cyberataku na swoją infrastrukturę medyczną. Hakerom udało się uzyskać dostęp do danych części pacjentów lecznicy.
Centrum Medyczne Enel-Med poinformowało o cyberataku na swoją infrastrukturę medyczną. Hakerom udało się uzyskać dostęp do danych części pacjentów lecznicy.
Autor. CyberDefence24/Canva

Doszło do nieuprawnionego dostępu do części danych pacjentów – poinformowało Centrum Medyczne Enel-Med. Incydent bezpieczeństwa miał miejsce 24 września i został zidentyfikowany jako cyberatak. Według deklaracji lecznicy, o sprawie zostały poinformowane odpowiednie organy związane z bezpieczeństwem i ochroną danych.

W niedzielę na stronie Centrum Medycznego Enel-Med pojawiła się informacja o incydencie cyberbezpieczeństwa, do którego doszło 24 września. Według opublikowanego komunikatu, nieuprawnione osoby miały uzyskać dostęp do części infrastruktury informatycznej podmiotu.

Dane części pacjentów w rękach hakerów

Lecznica potwierdziła, że zdarzenie było cyberatakiem. W wyniku przeprowadzonych działań, sprawcy uzyskali dostęp do części danych pacjentów Enel-Med. Ustalenia wskazują, że naruszone zostały dane 3 proc. pacjentów całej sieci.

„Zdarzenie zostało szybko wykryte, a cyberatak przerwany. Niezwłocznie podjęliśmy szerokie działania prewencyjne i wdrożyliśmy dodatkowe zabezpieczenia” – deklaruje Enel-Med.

Po uruchomieniu dodatkowych zabezpieczeń nie zaobserwowano problemów w funkcjonowaniu systemu, a także innych zagrożeń. Placówki oraz usługi sieci medycznej mają funkcjonować bez zakłóceń.

Reklama

Pacjenci muszą być ostrożni

O incydencie zawiadomiono „odpowiednie instytucje” w zakresie bezpieczeństwa i ochrony danych – w tym gronie zwykle znajdują się m.in. odpowiednie zespoły CSIRT oraz Urząd Ochrony Danych Osobowych. Pacjenci, których dane zostały naruszone w wyniku cyberataku, mają indywidualnie otrzymać informacje dotyczące zdarzenia oraz kolejnych działań.

„Dołożymy należytej staranności, żeby niedogodności związane z zaistniałą sytuacją były jak najmniejsze” – czytamy w komunikacie Enel-Med.

Lecznica przypomina jednocześnie o możliwości zastrzeżenia numeru PESEL, stosowaniu skomplikowanych i unikalnych haseł, a także dwuskładnikowego uwierzytelniania. Zalecono również ostrożność w przypadku e-maili, SMS-ów i telefonów, w których padają prośby o podawanie danych i klikanie w linki pod presją czasową.

Piąty incydent w opiece zdrowotnej

Cyberatak na Enel-Med jest kolejnym incydentem dotykającym placówki medyczne w ostatnich tygodniach. Od czasu wycieku danych z MyDr, na naszych łamach informowaliśmy o wykradzeniu danych pacjentów ośrodka odwykowego; okazał się on częścią szerszego zdarzenia, które może obejmować dane nawet 5 mln Polaków.

Zaledwie tydzień wcześniej donosiliśmy o włamaniu do bazy danych sieci przychodni na Pomorzu. Z kolei na początku września doszło do ataku na sieć przychodni w Warszawie.

Reklama
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama