Prokuratura Regionalna w Poznaniu skierowała do sądu akt oskarżenia przeciwko pięciu osobom za nieuprawniony dostęp do danych ponad 11 milionów pacjentów. Śledztwo wykazało, że sprawcy wykorzystali skradzione konta pracowników dwóch podmiotów medycznych korzystających z platformy MyDr. Dzięki temu mogli w sposób zautomatyzowany wysyłać masowe zapytania do systemu eWUŚ.
Skala ataku była ogromna – do systemu skierowano ponad 18 milionów zapytań, co pozwoliło na pozyskanie imion, nazwisk, numerów PESEL oraz informacji o prawie do ubezpieczenia. Funkcjonariusze CBZC zdołali jednak odzyskać całą nielegalnie pozyskaną bazę danych.
NFZ podkreśla, że systemy same w sobie nie zostały przełamane, a incydent wynikał z nadużycia uprawnień posiadanych przez pracowników podmiotów zewnętrznych. Podejrzanym grozi obecnie od 8 do 12 lat pozbawienia wolności za szereg przestępstw, w tym łamanie zabezpieczeń i pranie pieniędzy.



