XMASKNEWS
Aktualizacja:
WP abcZdrowiePLHacking

NFZ ujawnia skalę wycieku danych z systemu. Sprawa dotyczy milionów osób

Narodowy Fundusz Zdrowia poinformował o naruszeniu ochrony danych osobowych związanym z systemem eWUŚ. Do zdarzenia doszło w marcu 2024 r., a według ustaleń śledczych nieuprawniony dostęp mógł dotyczy ...

NFZ potwierdził poważny incydent związany z naruszeniem ochrony danych osobowych w systemie eWUŚ. Do zdarzenia doszło w marcu 2024 roku, a sprawcy mogli uzyskać dostęp do danych ponad 13 milionów obywateli, w tym imion, nazwisk oraz numerów PESEL.

Analiza wykazała, że nie doszło do bezpośredniego włamania do infrastruktury NFZ. Atak polegał na przejęciu danych dostępowych do kont pracowników dwóch podmiotów leczniczych korzystających z platformy MyDr. Przestępcy wykorzystali specjalnie przygotowany skrypt, który automatycznie kierował miliony zapytań do systemu, aby masowo pobierać informacje.

W sprawie wszczęto śledztwo, a do sądu skierowano akt oskarżenia przeciwko pięciu osobom. Podejrzani przyznali się do winy i mierzą się z zarzutami dotyczącymi m.in. przełamywania zabezpieczeń oraz prania pieniędzy. Służby zdołały odzyskać bazę danych zawierającą nielegalnie pozyskane informacje.

Źródło: WP abcZdrowie
Przeczytaj oryginał ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu WP abcZdrowie. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.