Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa, w wyniku którego nieuprawnione osoby uzyskały dostęp do danych 11,1 mln pacjentów. Wyciek z systemu eWUŚ obejmuje imiona, nazwiska, numery PESEL oraz informacje o prawie do świadczeń opieki zdrowotnej.
Skutki naruszenia mogą być dotkliwe. Przestępcy mogą wykorzystać te informacje do kradzieży tożsamości, zaciągania pożyczek w instytucjach pozabankowych, rejestracji kart SIM na cudze dane czy wyłudzania pieniędzy poprzez podszywanie się pod pracowników medycznych. Ataki mogą przybrać formę bardzo wiarygodnego phishingu w wiadomościach SMS, e-mail lub podczas rozmów telefonicznych.
Eksperci ostrzegają, że posiadanie szczegółowych danych o pacjencie pozwala oszustom budować fałszywe narracje, np. o konieczności aktualizacji danych lub zwrocie kosztów leczenia. W takich sytuacjach ofiary są nakłaniane do klikania w podejrzane linki, logowania się na fałszywych stronach lub podawania danych kart płatniczych.
Zaleca się zastrzeżenie numeru PESEL oraz zachowanie szczególnej czujności wobec wszelkich próśb o podanie danych wrażliwych. Podejrzane wiadomości SMS można zgłaszać pod numer 8080, a inne incydenty za pośrednictwem formularza CERT Polska.



