← Wyciek danych z MyDr
Interia · zmienił nagłówek po publikacji · wydarzenia.interia.pl ↗

Wyciek danych z firmy MyDr. Ruch prokuratury

Wyciek danych z firmy MyDr. Prokuratura nadzoruje dochodzenie. "Ujawnienie części informacji"

6 zmian po publikacji w ciągu 2 h 40 min: nagłówek raz, lead raz, 3 akapity zmienione, 1 usunięty, 19 dopisanych.

Pokazujemy każdą zmianę, jaką zaobserwowaliśmy między kolejnymi zapisami artykułu (8 zapisów, pierwszy 13.08 o 15:00). Godzina zmiany to przedział między dwoma zapisami, nie moment edycji w redakcji.

Oś zmian · kiedy zmieniano i gdzie artykuł był wtedy na stronie głównej

13.08 15:00 13.08 18:15
każda kreska to jedna zaobserwowana zmiana — kliknij, by do niej przejść pozycja na stronie głównej: niżej → czołówka (górne 5%)

Zmiany · 6 zapisów ze zmianami, najnowsze u góry

usunięte słowa dodane słowa ± akapit zmieniony + akapit dopisany − akapit usunięty

  1. 13.08
    1 akapit zmieniony · 4 akapity dopisane
    Treść

    ±Dodał, że w wyjaśnienie sprawy zaanagażowane zaangażowane są wszystkie możliwe służby. - My koncentrujemy się na tym, żeby ze strony naszych instytucji nie było, albo żeby jak najmniej było wycieków - podkreślił Donald Tusk.

    +Tymczasem zastępca rzecznika Urzędu Ochrony Danych Osobowych Łukasz Kuligowski poinformował, że przedmiotem kontroli prezesa UODO w spółce MyDr będą zastosowane środki techniczne i organizacyjne, w tym analiza ryzyka.

    +Kuligowski wyjaśnił, że placówki ochrony zdrowia, które korzystając z aplikacji spółki MyDr powierzyły jej dane swoich pacjentów, zgłaszają naruszenia ochrony danych osobowych.

    +- Skala naruszenia nie jest jak na razie w pełni znana, ale według doniesień medialnych może ona dotyczyć około 12 tys. podmiotów leczniczych. Prezes UODO postanowił więc przeprowadzić kontrolę w spółce MyDr, która jest podmiotem przetwarzającym dane administrowane przez placówki medyczne, będące jej klientami - dodał Kuligowski.

    +Zaznaczył, że kontrolerzy sprawdzą zastosowane przez spółkę środki techniczne i organizacyjne. - Będą ustalać również czy te zabezpieczenia były regularnie testowane pod kątem zmieniających się zagrożeń. Przedmiotem kontroli będzie też sprawdzenie czy analiza ryzyka uwzględniała możliwe zagrożenia dla przetwarzanych danych, a jej wyniki zostały zastosowane w praktyce - wyjaśnił Kuligowski.

  2. 15:30–16:20 · dopisanie · 8 akapitów, 236 słów rozwiń
    1. Treść

      +Grozi za to do trzech lat więzienia.

      +Dochodzenie w tej sprawie Centralne Biuro Zwalczania Cyberprzestępczości wszczęło w środę, zaś pierwsze czynności w sprawie zostały podjęte z urzędu w poniedziałek. - Z uwagi na dobro postępowania przygotowawczego nie udzielamy szerszych informacji o planowanych czynnościach i dokonanych ustaleniach - podkreślił prok. Skiba.

      +W czwartek premier Donald Tusk, odnosząc się do wycieku danych medycznych z firmy MyDr, stwierdził, że "motywacja zdaje się czysto kryminalna". - Wiele na to wskazuje, że chodzi o próbę wyłudzenia okupu od tej firmy - przekazał szef rządu.

      +Premier zapewnił, że jeśli chodzi o cyberataki, to nigdzie na świecie nie da się zapewnić stuprocentowej gwarancji bezpieczeństwa, jeśli chodzi o prywatny sektor.

      +Dodał, że w sprawie wycieku danych w związku z cyberatakiem na firmę MyDr śledztwo trwa. - Mamy do czynienia z bardzo wyrafinowanymi technikami czy metodami - powiedział premier.

      +Dodał, że w wyjaśnienie sprawy zaanagażowane są wszystkie możliwe służby. - My koncentrujemy się na tym, żeby ze strony naszych instytucji nie było, albo żeby jak najmniej było wycieków - podkreślił Donald Tusk.

      +Zaznaczył, że obecnie trwają prace nad wydobyciem danych osób z firmy przetwarzającej i przeniesieniem ich do systemów państwowych. Podkreślił, że wszelkie informacje na temat wycieków danych można sprawdzić na stronie bezpiecznedane.gov.pl.

      +Gawkowski podkreślił również, że służby rozpracowują grupę, która stała za cyberatakiem. Dodał, że "dzisiaj nic nie wskazuje na to, że mieliśmy zewnętrzny, czyli spoza granic Polski, element, który w tym wszystkim uczestniczył".

  3. Nagłówek

    Wyciek danych z firmy MyDr. Ruch prokuratury Prokuratura nadzoruje dochodzenie. "Ujawnienie części informacji"

    Lead

    Prokuratura Okręgowa w Warszawie poinformowała, że nadzoruje prowadzone przez Centralne Biuro Zwalczania Cyberprzestępczości dochodzenie w sprawie wycieku danych z firmy MyDr.

  4. Treść

    ±Rzecznik tłumaczył, że następnie doszło do "ujawnienia części uzyskanych w ten sposób informacji innym osobom, poprzez przesłanie wycinka danych do redakcji serwisu 'Zaufana Zaufana Trzecia Strona', Strona, a tym samym przetwarzania danych osobowych, w tym dotyczących stanu zdrowia, przez osobę, która nie jest do tego uprawniona".

  5. 15:10–15:15 · dopisanie · 2 akapity, 64 słowa rozwiń
    1. Treść

      +Dane wyciekły z firmy MyDr, dostawcy platformy informatycznej i systemu elektronicznej dokumentacji medycznej (EDM) dla placówek ochrony zdrowia. System jest przeznaczony zarówno dla indywidualnych praktyk lekarskich, jak i przychodni czy centrów medycznych.

      +Jak wskazała firma na swojej stronie, za pomocą platformy realizowanych są trzy miliony wizyt miesięcznie, a lekarze wystawiają 2,7 miliona recept każdego miesiąca. To jeden z największych wycieków danych osobowych w Polsce.

  6. 13.08
    1 akapit zmieniony · 1 akapit usunięty · 5 akapitów dopisanych
    Treść

    ±Według niego przestępcy dokonali tego "po uprzednim przełamaniu albo ominięciu informatycznych zabezpieczeń tych informacji, a Rzecznik tłumaczył, że następnie ujawnienia doszło do "ujawnienia części uzyskanych w ten sposób informacji innym osobom, poprzez przesłanie wycinka danych do redakcji serwisu 'Zaufana Trzecia Strona', a tym samym przetwarzania danych osobowych, w tym dotyczących stanu zdrowia, przez osobę, która nie jest do tego uprawniona".

    −Firma MyDr stała się celem ataku hakerskiego, w wyniku którego częściowo wyciekły dane pochodzące z 2024 roku i wcześniejsze.

    +Według niego przestępcy dokonali tego "po uprzednim przełamaniu albo ominięciu informatycznych zabezpieczeń tych informacji".

    +Informacje obejmują dane osobowe pacjentów podmiotów świadczących usługi medyczne będących klientami MyDr - w tym imiona, nazwiska, numery PESEL, numery telefonów, adresy poczty elektronicznej oraz dane dotyczące stanu zdrowia, jak treść notatek z wizyt lekarskich czy informacji o wystawionych receptach.

    +W środę Ministerstwo Cyfryzacji potwierdziło informację o cyberataku na firmę MyDr, w wyniku którego wyciekły dane m.in. o lekach i receptach prawie 19 milionów Polaków.

    +Sprawę wycieku prowadzi Centralne Biuro Zwalczania Cyberprzestępczości. Wykradziona baza ma ponad 2 TB danych.

    +- Nie ma w przestrzeni publicznej danych skradzionych w cyberataku. Nie są one wystawione nigdzie na sprzedaż, ani nie są elementem żadnej gry. Monitorują to służby - przekazał w czwartek wicepremier, minister cyfryzacji Krzysztof Gawkowski. Ponownie zaapelował też, aby każdy zastrzegł swój PESEL.