- WIADOMOŚCI
Cyberatak na Zdrowit. Spółka potwierdza
Autor. CyberDefence24
Zdrowit S.A. padła ofiarą cyberataku. Stwierdzono nieuprawniony dostęp do systemów IT oraz zaszyfrowanie części zasobów. Spółka przekazała redakcji CyberDefence24 oświadczenie dotyczące incydentu.
Na początku września br. Zdrowit został wymieniony przez jedną z grup ransomware na liście ofiar ataków.
Skierowaliśmy szereg pytań prasowych do spółki akcyjnej. Zgodnie z informacjami na portalu rejestr.io, przychody firmy w 2024 roku wyniosły 213 mln złotych.
Zdrowit S.A. przesłała nam oświadczenie dotyczące sprawy. Poniżej zamieszczamy je w całości, szanując prośbę organizacji.
Autor. ransomware.live
Zdrowit o cyberataku
„Oficjalne stanowisko Spółki
(z prawem do cytowania w treści publikacji w niezmienionej formie i pod rygorem autoryzacji na okoliczność wyjątków, cytowania, redagowania)
W Spółce Zdrowit S.A. doszło do incydentu bezpieczeństwa polegającego na nieuprawnionym dostępie do systemów IT i zaszyfrowaniu części zasobów. Uruchomione procedury bezpieczeństwa i zastosowane zabezpieczenia powstrzymały nieuprawnione działania.
Od momentu wykrycia incydentu, wspólnie ze specjalistami z zakresu cyberbezpieczeństwa, zabezpieczamy środowisko IT, analizujemy przebieg i zakres zdarzenia oraz monitorujemy sytuację. Podjęliśmy również działania wymagane przepisami prawa oraz współpracujemy z właściwymi ekspertami i instytucjami.
Jednocześnie informujemy, że zdarzenia nie należy łączyć z działalnością Aptek Zdrowit. Apteki stanowią odrębne podmioty, które funkcjonują w oparciu o dedykowane oprogramowanie specjalistyczne, które nie jest objęte zakresem zdarzenia”.
Co wiadomo?
Po upłynięciu „deadline’u” (zakończeniu odliczania) grupa ransomware opublikowała plik, który rzekomo ma pochodzić z Zdrowit S.A. Dane znajdują się w ścieżce katalogów o poniższych nazwach: (…) „Backup” -> „full”.
Nie udało się nam potwierdzić przynależności danych do spółki, ponieważ plik zajmuje ponad 90 gigabajtów pamięci, zaś jego pobranie zajęłoby kilkadziesiąt godzin (z racji na prędkość pobierania danych w sieci TOR).
Obecnie nie można wykluczyć, że plik pochodzi z innej organizacji niż Zdrowit S.A. Fakt zamieszczenia pliku nie jest równoznaczny z wyciekiem danych.
Autor. Grupa ransomware
Co dalej?
Cyberatak miał nie wpłynąć na działalność Aptek Zdrowit – jest to kluczowa informacja z punktu widzenia osób, które korzystają z ich usług. Ze stanowiska firmy wynika, że incydent nie obejmuje systemów aptek.
Ataki tego rodzaju dotykają zarówno duże, jak i mniejsze organizacje. W czerwcu br. opisywaliśmy na naszych łamach narażenie małych i średnich przedsiębiorstw na ataki ransomware. Miesiąc wcześniej na celowniku atakujących znalazła się gmina z województwa dolnośląskiego, którą zamieszkiwało mniej niż 2 tys. osób.
W drugiej połowie 2024 roku z dwóch dużych polskich firm wyciekło łącznie około 7 terabajtów danych – mowa o Atende S. A. oraz AIUT.
Chcesz coś przekazać? Polecamy anonimowy kontakt z nami – należy użyć formularza „Zgłoszenia anonimowe” u dołu strony.



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].