Dokładnie chodzi o firmę FELG Software sp. z o.o. Firma dostarcza oprogramowanie dla gabinetów stomatologicznych FELG Dent. Z aplikacji korzysta 16 tys. placówek. Spółka poinformowała o ataku w komunikacie na swojej stronie.
Hakerzy zaatakowali dane pacjentów stomatologicznych
„Z przykrością informujemy, że również i my padliśmy ofiarą ataku hackerskiego w wyniku, którego hacker podający się za członka grupy „fingerprint” mógł uzyskać dostęp do danych osobowych Państwa pacjentów, które powierzyliście Państwo FELG Software sp. z o.o. do przetwarzania” – napisała firma w czwartek.
Osoba podająca się za sprawcę ataku twierdzi, że uzyskała dostęp do około 10 proc. danych z naszej bazy i żąda okupu za ich nieujawnianie – czytamy dalej.
FELG Software wyjaśnia, że ustala rzeczywistą skalę ataku oraz pacjentów, których dane mogły zostać ujawnione. I zwracając się do swoich klientów, dodaje, że „nie jest w stanie stwierdzić, czy incydent dotyczy danych osobowych powierzonych nam do przetwarzania z Państwa gabinetu”.
Dotyczyć to może nawet 2,4 mln pacjentów
Hakerzy o ataku poinformowali niektóre media.
„Jestesmy niezalezni nazywamy sie Horus pokazalismy slabosc kolejnego programu gabinetowego ktory odpowiadal za trzymanie danych polakow w nasze rece wpadly nastepujace dane z felgdent.com:
* 2 400 000 pacjentów — PESEL, imię i nazwisko, adres, telefon, gabinet, NIP
* 712 000 personelu — imię i nazwisko, rola, gabinet, e-mail, awatar
* 1 200 000 recept — PESEL, dane osobowe, lek, odpłatność, lekarz wystawiający dokumentacja wizyt, e-ZLA, tabele eWUŚ, pliki i zdjęcia z paneli. Pełna historia leczenia” – przekazali sprawcy (pisownia oryginalna).
Hakerzy w dalszej części wiadomości wyjaśniają, że swoim działaniem chcą ukarać stomatologów, którzy wystawiali recepty na leki psychotropowe.
„Wielu z lekarzy z specializacja stomatologiczna wystawialo recepty na leki psychtropowe/stymulanty jesli chcecie otrzymac ich liste i co przepisywali prosimy o kontakt udostepnimy te dane zeby mozna bylo pozbyc sie pseudo lekarzy ktorzy doprowadzaja do smierci ludzi” – napisali.
System wciąż działa
W piątek na stronie poszkodowanej firmy pojawił się kolejny komunikat, w którym wyjaśnia, że „system FELG pozostaje dostępny i może być nadal wykorzystywany do codziennej pracy".
„Po wykryciu incydentu bezpieczeństwa niezwłocznie wdrożyliśmy procedury reagowania oraz dodatkowe środki ochrony mające na celu zabezpieczenie naszej infrastruktury. Współpracujemy z wyspecjalizowanymi ekspertami ds. cyberbezpieczeństwa oraz właściwymi organami w celu pełnego wyjaśnienia okoliczności zdarzenia i dalszego wzmacniania zabezpieczeń” – zaznacza firma.
Przekonuje też, że „nie istnieją przesłanki wskazujące, że dalsze korzystanie z systemu FELG stwarza zagrożenie dla bieżącej pracy użytkowników" i gabinety stomatologiczne mogą nadal korzystać z systemu zgodnie z jego przeznaczeniem.
Jednocześnie prowadzimy szczegółową analizę zakresu incydentu. Jeżeli ustalimy, że zdarzenie dotyczy danych przetwarzanych na rzecz Państwa placówki, niezwłocznie przekażemy Państwu stosowne informacje wraz z dalszymi instrukcjami dotyczącymi wymaganych działań – podkreśla FELG Software.
„Bezpieczeństwo danych naszych klientów pozostaje naszym najwyższym priorytetem. Na bieżąco monitorujemy sytuację, wdrażamy kolejne środki bezpieczeństwa oraz będziemy informować Państwa o wszelkich istotnych ustaleniach” – czytamy w komunikacie.
Czytaj też:
Kolejny wyciek danych pacjentów. Mogło to dotyczyć nawet 21 tys. osób
