Tech.BiznesINFO.pl > Cyberbezpieczeństwo > Dane setek Polaków mogły wyciec do sieci. Chodzi m.in. o numery PESEL
Redakcja Tech.BiznesINFO
Redakcja Tech.BiznesINFO 26.01.2024 12:02

Dane setek Polaków mogły wyciec do sieci. Chodzi m.in. o numery PESEL

komputer
Pixabay.com/StartupStockPhotos

Dane pacjentów z Polski po raz kolejny znalazły się w niebezpieczeństwie. W ręce cyberprzestępców mogły trafić m.in. imiona i nazwiska oraz numery PESEL. Wszystko przez niewystarczająco zabezpieczony system obsługi.

Dane pacjentów z polski znów zagrożone

W 2023 roku głośno było o wycieku danych polskich pacjentów oraz pracowników i współpracowników firmy ALAB. Także 2024 rok nie rozpoczął się jednak od dobrych wiadomości. Właśnie wykryto kolejną “dziurę” w zabezpieczeniach systemu do obsługi pacjentów.

Sprawie przyjrzał się serwis Zaufana Trzecia Strona. Z jego ustaleń wynika, że system elektroniczny do obsługi wyników badań pacjentów, wykorzystywany m.in. przez pracownię rentgenowską Multidiagnostica w Krakowie, posiadał luki w zabezpieczeniach, dzięki którym można było uzyskać dane wrażliwe pacjentów, tj. imiona i nazwiska, numery PESEL, a także szczegóły wykonanych badań.

Już nikt cię nie podsłucha. Na ten produkt czekało wiele osób

Wadliwy system umożliwiał wyciek danych pacjentów

System ten wykorzystuje do logowania numer PESEL lub nazwę użytkownika. Autoryzacji dokonuje się za pomocą kodu PIN lub hasła. Udostępniane wyniki badań posiadają specjalny link z unikalnym ID, jednak okazało się, że możliwa jest podmiana tego identyfikatora. Dzięki temu można uzyskać dostęp do informacji o badaniach innych pacjentów. Wykryto także inne “dziury” w zabezpieczeniach, pozwalające na uzyskanie dostępu m.in. do licznych danych archiwalnych.

Co robić w razie wycieku naszych danych?

Serwis zgłosił problem, a reakcja była błyskawiczna. Podjęto działania, mające zabezpieczyć dane osobowe pacjentów, a wadliwe systemy zostały wyłączone. Nie wiadomo jednak, czy oprócz klientów firmy Multidiagnostica, także inne osoby narażone były na utratę wrażliwych danych.

ZOBACZ TAKŻE: Polacy rzucili się na tę usługę. Tylko do połowy grudnia skorzystało z niej prawie milion osób

Dla osób, które obawiają się, że ich dane mogły dostać się w ręce cyberprzestępców, uruchomiono niedawno opcję zastrzeżenia numeru PESEL poprzez aplikację mObywatel. Po głośnym wycieku danych z ALAB uruchomiono także specjalne narzędzie, które pozwala sprawdzić nasze dane pod kątem ewentualnego przejęcia ich przez osoby nieuprawnione.