XMASKNEWS
Aktualizacja:
SekurakPLHacking

Nieuprawniony dostęp do danych ponad 11 mln świadczeniobiorców NFZ

5 października Prokuratura Regionalna w Poznaniu poinformowała o skierowaniu do Sądu Okręgowego w Poznaniu aktu oskarżenia obejmującego 5 osób. Śledztwo dotyczyło nieuprawnionego uzyskania dostępu do danych świadczeniobiorców NFZ i zostało…

Prokuratura Regionalna w Poznaniu skierowała do sądu akt oskarżenia przeciwko pięciu osobom za nieuprawniony dostęp do danych ponad 11 milionów pacjentów. Śledztwo wykazało, że sprawcy wykorzystali skradzione konta pracowników dwóch podmiotów medycznych korzystających z platformy MyDr. Dzięki temu mogli w sposób zautomatyzowany wysyłać masowe zapytania do systemu eWUŚ.

Skala ataku była ogromna – do systemu skierowano ponad 18 milionów zapytań, co pozwoliło na pozyskanie imion, nazwisk, numerów PESEL oraz informacji o prawie do ubezpieczenia. Funkcjonariusze CBZC zdołali jednak odzyskać całą nielegalnie pozyskaną bazę danych.

NFZ podkreśla, że systemy same w sobie nie zostały przełamane, a incydent wynikał z nadużycia uprawnień posiadanych przez pracowników podmiotów zewnętrznych. Podejrzanym grozi obecnie od 8 do 12 lat pozbawienia wolności za szereg przestępstw, w tym łamanie zabezpieczeń i pranie pieniędzy.

Źródło: Sekurak
Przeczytaj oryginał ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Sekurak. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.