← wróć
RMF24 3 obserwowane zmiany

Wyciek danych Polaków z MyDr. „Wiemy, gdzie był błąd”

Pokazujemy każdą zmianę, jaką zaobserwowaliśmy między kolejnymi zapisami.

dopisanie zaobserwowano 13.08 11:41 · kopiuj link do tej zmiany

Wyciek danych Polaków z MyDr. „Wiemy, gdzie był błąd”

Treść

+ My przestępców ścigamy, z przestępcami się nie dogadujemy - mówił.

+ W związku z atakiem hakerskim na MyDr Urząd Ochrony Danych Osobowych przypomina najważniejsze zasady, których warto przestrzegać na co dzień.

+ W sytuacji, gdy administrator uzna, że istnieje ryzyko wykorzystania Twoich danych i powiadomi Cię o zaistniałym incydencie, podejmij działania, by zminimalizować ewentualne negatywne konsekwencje wykorzystania danych. Takimi działaniami może być np. zastrzeżenie nr PESEL oraz zachowanie jeszcze większej ostrożności podczas podawania danych przez internet lub telefon, by np. osoby o nieuczciwych zamiarach nie uzyskały np. dodatkowych danych, które ułatwią im np. tzw. kradzież tożsamości - sugeruje UODO.

+ Urząd sugeruje też czujność przy otwieraniu SMS-ów i maili, które mogą być elementami ataku phishingowego. W takich przypadkach przestępcy próbują wyłudzać np. dostęp do bankowości elektronicznej.

+ Co ważne, nasze wrażliwe dane mogą zostać przejęte nie tylko w sieci. Ktoś może posłużyć się nimi dzięki uzyskaniu dostępu do naszych dokumentów.

+ Podczas urlopu, wykonując różnego rodzaju aktywności, wypożyczając sprzęt, np. kajaki, łódki, czy narty albo łyżwy, nie oddawaj w zastaw dowodu osobistego, paszportu, prawa jazdy, legitymacji szkolnej lub studenckiej. Warto pamiętać, że zgodnie z prawem zatrzymywanie dowodu osobistego bez podstawy prawnej jest karane, natomiast nie wszystkie dane osobowe zawarte we wskazanych dokumentach są niezbędne dla realizacji celu wypożyczenia sprzętu. Utrata kontroli nad dowodem osobistym naraża Cię na posłużenie się tym dokumentem bez Twojej wiedzy i woli, co z kolei stwarza niebezpieczeństwo kradzieży tożsamości - radzi UODO.

+ Urząd podkreśla, że kopiowanie dokumentów jest dozwolone tylko w wyjątkowych sytuacjach, określonych w przepisach.

akapit zmieniony zaobserwowano 13.08 11:30 · kopiuj link do tej zmiany

Wyciek danych Polaków z MyDr. „Wiemy, gdzie był błąd”

Treść

± Firma współpracuje. O karze za to, jak wyglądała ta sytuacja, będziemy decydowali, jak cała sprawa zostanie wyjaśniona. To nie są dni - to trwa dłużej - zastrzegł Gawkowski. Nie chciał odpowiedzieć na pytanie, czy cyberprzestępcy zażądali okupu. Wiem, ale to informacje niejawne - stwierdził enigmatycznie.

+ Posłowie Prawa i Sprawiedliwości Radosław Fogiel i Daniel Milewski domagają się od resortu cyfryzacji odpowiedzi na pytania, kiedy dowiedział się o wycieku danych medycznych Polaków, jakie podjęto działania i jak zamierza zabezpieczyć te dane. Ich zdaniem, Rządowe Centrum Bezpieczeństwa powinno wysłać alert m.in. z instrukcją zastrzeżenia numeru PESEL.

+ Dajemy ministerstwu kilka godzin na ustosunkowanie się do tych pytań, na przedstawienie rekomendacji. W przeciwnym wypadku wracamy, będziemy dopytywać, przeprowadzać kontrole poselskie - zapowiedział Fogiel.

+ Politycy PiS podali w wątpliwość przedwczesną - ich zdaniem - ocenę ministra cyfryzacji, że nie był to atak obcych służb. Wyrazili też obawę, że w kolejnych dniach będą wypływać dane medyczne osób publicznych lub sfabrykowane dane podawane jako rzekomo prawdziwe.

+ Wyciek danych, atak hakerski czy atak przeprowadzony z innego ośrodka, nie jest winą rządu, ale wszystko, co dzieje się od tego momentu, a w zasadzie wszystko, co się nie dzieje, to jest już odpowiedzialność rządu, ministra cyfryzacji i premiera Donalda Tuska. A niestety lista zarzutów, lista pytań i lista wątpliwości ciągle się wydłuża - powiedział Fogiel.

dopisanie zaobserwowano 13.08 11:11 · kopiuj link do tej zmiany

Wyciek danych Polaków z MyDr. „Wiemy, gdzie był błąd”

Treść

+ „Staliśmy się celem zewnętrznego, celowego działania o charakterze przestępczym, którym objęta była część danych” - przyznaje w oświadczeniu opublikowanym na stronie internetowej MyDr. „Dane objęte incydentem najprawdopodobniej mają charakter historyczny - pochodzą z 2024 roku oraz lat wcześniejszych i mogą nie obejmować wszystkich klientów MyDr ani wszystkich ich pacjentów” - wyjaśniono.

+ Według firmy na razie nie ma dowodów na to, że wykradzione dane zostały opublikowane lub udostępnione publicznie. Zapewniono, że współpracujący z MyDr eksperci ds. cyberbezpieczeństwa monitorują dark web.

+ MyDr nie potwierdza na razie ani rodzaju wykradzionych danych, ani tego, ilu osób dotyczą. „Zrobimy to po zakończeniu analizy śledczej oraz uzyskaniu potwierdzenia tych informacji” - zapowiedziano.