Jak informuje Prokuratura Regionalna w Poznaniu, akt oskarżenia skierował tamtejszy Samodzielny Dział do Spraw Cyberprzestępczości i Informatyzacji.
Nieuprawniony dostęp do danych 13 mln osób
Sprawa dotyczy ataku z 2024 r. Śledztwo wszczęto na podstawie zawiadomień prezesa Narodowego Funduszu Zdrowia.
Ustalono, że sprawcy w sposób nieuprawniony uzyskali dostęp do kont pracowników podmiotów medycznych, korzystających z platformy MyDr, a następnie skierowali masowe zapytania do usługi Elektronicznej Weryfikacji Ubezpieczeń Świadczeniobiorców (EWUŚ).
W ten sposób hakerzy skierowali ponad 18 mln zapytań i uzyskali z systemu EWUŚ dane osobowe ponad 13 mln pacjentów. Dane obejmowały imię, nazwisko, PESEL i prawo do ubezpieczenia bądź jego brak.
Działania Prokuratury Regionalnej w Poznaniu oraz Centralnego Biura Zwalczania Cyberprzestępczości Zarządu w Poznaniu, doprowadziły do odzyskania całej bazy danych nielegalnie uzyskanych z NFZ – informuje prokuratura.
Oskarżonych pięć osób, nawet 12 lat więzienia
Oskarżenia dotyczą pięciu osób.
Tomasz B. otrzymał zarzuty popełnienia przestępstw polegających na przełamywaniu zabezpieczeń systemów informatycznych ustalonego centrum medycznego, a następnie złożenie bezprawnych zapytań do systemu EWUŚ, w tym zapytań dotyczących sztucznie wygenerowanych numerów PESEL i uzyskanie nieuprawnionego dostępu do informacji. Mężczyzna usłyszał także zarzut popełnienia przestępstwa nieuprawnionego przetwarzania danych osobowych świadczeniobiorców NFZ oraz przestępstwa tzw. prania brudnych pieniędzy.
Jacek K. oskarżony jest o m.in. wytworzenie programów komputerowych służących do przełamywania informatycznych zabezpieczeń systemów, umożliwiających nieuprawniony dostęp do informacji przechowywanych w tych systemach oraz udostępnienie tych programów innym osobom oraz uzyskanie dostępu do informacji nieprzeznaczonych dla innych osób, zapisanych na internetowych kontach pacjentów.
Pozostałej trójce mężczyzn prokurator zarzucił szereg przestępstw, w tym związanych z nieuprawnionym dostępem do informacji poprzez pokonanie zabezpieczeń systemowych.
Oskarżeni przyznali się do zarzutów. Grozą im kary do 8 i 12 lat pozbawienia wolności.
Czytaj też:
Wyciekły dane medyczne 19 mln Polaków. Poszkodowana firma zdradza, o jakie dane chodzi Czytaj też:
Kolejny wyciek danych pacjentów. Mogło to dotyczyć nawet 21 tys. osób
