Wykradli z NFZ dane 13 mln osób. Teraz im grozi 12 lat więzienia

Dodano:
Atak hakerski to ogromne ryzyko
Pięciu mężczyzn zostało oskarżonych o wykradzenie danych 13 mln osób z systemów NFZ w 2024 r.

Jak informuje Prokuratura Regionalna w Poznaniu, akt oskarżenia skierował tamtejszy Samodzielny Dział do Spraw Cyberprzestępczości i Informatyzacji.

Nieuprawniony dostęp do danych 13 mln osób

Sprawa dotyczy ataku z 2024 r. Śledztwo wszczęto na podstawie zawiadomień prezesa Narodowego Funduszu Zdrowia.

Ustalono, że sprawcy w sposób nieuprawniony uzyskali dostęp do kont pracowników podmiotów medycznych, korzystających z platformy MyDr, a następnie skierowali masowe zapytania do usługi Elektronicznej Weryfikacji Ubezpieczeń Świadczeniobiorców (EWUŚ).

W ten sposób hakerzy skierowali ponad 18 mln zapytań i uzyskali z systemu EWUŚ dane osobowe ponad 13 mln pacjentów. Dane obejmowały imię, nazwisko, PESEL i prawo do ubezpieczenia bądź jego brak.

Działania Prokuratury Regionalnej w Poznaniu oraz Centralnego Biura Zwalczania Cyberprzestępczości Zarządu w Poznaniu, doprowadziły do odzyskania całej bazy danych nielegalnie uzyskanych z NFZ – informuje prokuratura.

Oskarżonych pięć osób, nawet 12 lat więzienia

Oskarżenia dotyczą pięciu osób.

Tomasz B. otrzymał zarzuty popełnienia przestępstw polegających na przełamywaniu zabezpieczeń systemów informatycznych ustalonego centrum medycznego, a następnie złożenie bezprawnych zapytań do systemu EWUŚ, w tym zapytań dotyczących sztucznie wygenerowanych numerów PESEL i uzyskanie nieuprawnionego dostępu do informacji. Mężczyzna usłyszał także zarzut popełnienia przestępstwa nieuprawnionego przetwarzania danych osobowych świadczeniobiorców NFZ oraz przestępstwa tzw. prania brudnych pieniędzy.

Jacek K. oskarżony jest o m.in. wytworzenie programów komputerowych służących do przełamywania informatycznych zabezpieczeń systemów, umożliwiających nieuprawniony dostęp do informacji przechowywanych w tych systemach oraz udostępnienie tych programów innym osobom oraz uzyskanie dostępu do informacji nieprzeznaczonych dla innych osób, zapisanych na internetowych kontach pacjentów.

Pozostałej trójce mężczyzn prokurator zarzucił szereg przestępstw, w tym związanych z nieuprawnionym dostępem do informacji poprzez pokonanie zabezpieczeń systemowych.

Oskarżeni przyznali się do zarzutów. Grozą im kary do 8 i 12 lat pozbawienia wolności.

Źródło: Prokuratura Regionalna w Poznaniu
Proszę czekać ...

Proszę czekać ...

Proszę czekać ...

Proszę czekać ...