Reklama

Wiadomości

Ogromny wyciek danych osobowych

pixabay.com

Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych, poinformowała uprawnione instytucje oraz złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości - poinformowała spółka ALAB laboratoria odnosząc się do wycieku wyników badań pacjentów.

Bądź na bieżąco!

Zapisz się do newslettera

W poniedziałek portal zaufanatrzeciastrona.pl poinformował, że do internetu trafiły wyniki badań medycznych wykonanych przez ostatnie kilka lat w jednej z największych ogólnopolskich sieci laboratoriów medycznych, firmy ALAB. Wyciek jest skutkiem ataku grupy ransomware. Jak przekazał portal, w sieci znalazły się dane co najmniej kilkudziesięciu tysięcy Polek i Polaków, która od roku 2017 do 2023 wykonywali badania medyczne w sieci ALAB laboratoria.

Według serwisu, szerzej nieznana grupa ransomware RA World opublikowała na swoim blogu nie tylko informację o skutecznym włamaniu do firmy ALAB, ale także próbkę wykradzionych danych, a w niej między innymi wyniki ponad 50 tysięcy badań medycznych. Hakerzy domagają się okupu od firmy za to, że nie ujawnią wszystkich przejętych danych. Grożą przy tym, że jeśli nie dostaną pieniędzy, do 31 grudnia opublikują wszystkie wykradzione dane.

Pomóż w rozwoju naszego portalu

Wspieram

Reklama

W związku z wyciekiem, ALAB laboratoria opublikował komunikat, w którym potwierdza, że incydent "jest wynikiem działalności przestępczej mającej na celu wymuszenie na spółce okupu". "19 listopada 2023 roku zaobserwowano próbę zmasowanego ataku na serwery spółki. Po dokonaniu analizy zdarzenia ustalono, że dostęp do znajdujących się tam danych mogły w sposób bezprawny uzyskać osoby nieuprawnione. Zespół ekspercki dokonał natychmiast analizy ryzyka incydentu zgodnie z rekomendacjami ENISA (Agencja Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji) i wstępnie oszacował wartość ryzyka jako wysoką" - napisano w komunikacie.

Spółka dodała, że wstępna analiza incydentu wykazała, że osoby trzecie w sposób bezprawny mogły uzyskać dostęp do następujących danych osobowych: imię i nazwisko, numer PESEL, data urodzenia, miejsce zamieszkania oraz wynik badania laboratoryjnego.

"W związku z powyższym wdrożono awaryjne procedury bezpieczeństwa i komunikacji zmierzające do likwidacji skutków ataku oraz ustalenia zakresu szkód, jednocześnie informując administratorów, których dane zostały powierzone spółce do przetwarzania" - zaznaczono.

Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych oraz poinformowała CERT Polska, Ministerstwo Zdrowia i Centrum E-Zdrowia, a także złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości.

"Równolegle wdrożono procedury wewnętrznego i zewnętrznego audytu bezpieczeństwa danych osobowych oraz uruchomiono monitoring sieci internet pod kątem możliwego upublicznienia nielegalnie pozyskanych danych" - napisano.

Naukowa i Akademicka Sieć Komputerowa (NASK) poinformowała w poniedziałek, że osoba, której dane zostały upublicznione powinna być przygotowaną i świadomą, że cyberoszuści mogą te dane wykorzystać, ze wzmożoną czujnością podchodzić do maili, wiadomości, telefonów oraz weryfikować ich nadawcę u źródła.

Reklama

Jak przekazała NASK powinna też skorzystać z nowej możliwości i zastrzec nr PESEL, co pomoże zminimalizować ryzyko związane z nieuprawnionym wykorzystaniem naszych danych np. w banku. "Dodatkowo jeszcze dziś serwis +Bezpieczne dane+ zasilimy już upublicznionymi numerami PESEL. Podkreślamy jednak, że są to wyłącznie dane dotychczas opublikowane, a ich liczba może się zmienić" - podała NASK.(PAP)

autor: Marcin Chomiuk

mchom/ jann/

Podziel się:

Oceń:

+1 0
2023-11-27 21:32

[ TEMATY ]

Wybrane dla Ciebie

KRD: oszuści wyłudzający dane osobowe wykorzystują nasze emocje

pixabay.com

Oszuści wyłudzający dane osobowe wykorzystują nasze emocje, by się wzbogacić; wysyłają m.in. maile, w których podszywają się pod ofiary rosyjskiej agresji na Ukrainę - ostrzega Krajowy Rejestr Długów. Według badania KRD, 21 proc. Polaków nie potrafi rozpoznać wiadomości z próbą oszustwa.

Więcej ...

Zmarł ks. Dariusz Tuszyński

2024-12-31 22:05
śp. ks. Dariusz Tuszyński

Materiały kurialne

śp. ks. Dariusz Tuszyński

31 grudnia 2024 roku, w wieku 38 lat, odszedł do wieczności ks. Dariusz Tuszyński, kapłan diecezji zielonogórsko-gorzowskiej.

Więcej ...

Związkowcy protestują w Warszawie przeciwko likwidacji elektrowni węglowych

2025-01-09 13:17

PAP/Marcin Obara

Przed siedzibą PGE w Warszawie rozpoczął się protest związkowców zrzeszonych m.in. w śląsko-dąbrowskiej Solidarności. Sprzeciwiają się oni m.in. zamykaniu elektrowni węglowych, w tym Elektrowni Rybnik, Dolna Odra i Łaziska. Mają złożyć też dwie petycje do władz PGE oraz resortu aktywów państwowych.

Więcej ...
Przejdź teraz
REKLAMA: Artykuł wyświetli się za 15 sekund

Reklama

Najpopularniejsze

Nowenna do Matki Bożej Rozwiązującej Węzły!

Wiara

Nowenna do Matki Bożej Rozwiązującej Węzły!

Nie żyje ks. infułat Edmund Skalski

Kościół

Nie żyje ks. infułat Edmund Skalski

Minister finansów Andrzej Domański opublikował...

Wiadomości

Minister finansów Andrzej Domański opublikował...

Dlaczego się boję, dlaczego jestem małej wiary?

Wiara

Dlaczego się boję, dlaczego jestem małej wiary?

Nakazane święta kościelne w 2025 roku

Kościół

Nakazane święta kościelne w 2025 roku

Zmarł ks. Dariusz Tuszyński

Aspekty

Zmarł ks. Dariusz Tuszyński

Laptopy dla nauczycieli, w tym dla nauczycieli religii

Wiadomości

Laptopy dla nauczycieli, w tym dla nauczycieli religii

K+M+B czy C+M+B? Jak poprawnie oznaczyć drzwi?

Wiara

K+M+B czy C+M+B? Jak poprawnie oznaczyć drzwi?

Tragiczny wypadek na Lubelszczyźnie; nie żyje proboszcz...

Kościół

Tragiczny wypadek na Lubelszczyźnie; nie żyje proboszcz...