حمله سایبری به شرکت نرمافزار پزشکی لهستان
مهاجم در اوت از آسیبپذیری تزریق SQL سوءاستفاده کرد.
مدیک (Medyc) گفت مهاجمان نام، شماره شناسایی ملی، نشانی، تلفن و ایمیل را به دست آوردند.
این شرکت سرقت پروندههای پزشکی را تأیید نکرد، اما یک مرکز درمانی گفت کیوباسافت (Qbusoft) شواهدی یافته که مهاجمان اسکریپتهایی علیه جداول حاوی اطلاعات پزشکی اجرا کردهاند و بنابراین «بهاحتمال زیاد» بخشی از پروندهها نیز سرقت شده است.
مرکز درمان اعتیاد و روانپزشکی اینووروکلاو گفت بیماران بخش درمان روزانهاش تحت تأثیر قرار گرفتند و اطلاعات بالقوه در معرض خطر شامل سوابق بیمارستانی و خلاصههای ترخیص است.
فردی غیرمجاز در اواخر اوت از آسیبپذیری در رابط مدیک سوءاستفاده کرد و آرشیوی رمزگذاریشده را خارج کرد. نفوذ شب ۹ سپتامبر کشف شد.
کیوباسافت روز کشف حمله آسیبپذیری را برطرف، مجوزها را محدود و رمزها را تغییر داد.
مدیک گفت زیرساختش با حملات مکرر روبهرو بوده و برخی خدمات ممکن است موقتاً در دسترس نباشند.
کریشتوف گاوکوفسکی، وزیر امور دیجیتال، گفت دفتر مرکزی مبارزه با جرایم سایبری در حال بررسی است و از کیوباسافت انتقاد کرد که ابتدا به تیم واکنش اضطراری رایانه ای لهستان (CERT Polska) گزارش نکرد.
او گفت:
پنهانکردن حملات بزرگترین اشتباه است، چون همیشه شهروندان را در معرض خطر قرار میدهد.» سازمان حفاظت از داده لهستان دستور حسابرسی را صادر کرد و مقامات در حال آمادهسازی مقررات سختگیرانهتر هستند.
این حادثه پس از سرقت بزرگ مای دکتر (MyDr) رخ داد که احتمالاً اطلاعات ۱۹ میلیون نفر و ۱۲ هزار سازمان بهداشتی را در بر میگرفت.
مرکز اینووروکلاو نیز از قربانیان مای دکتر بود.
نشریه زائوفانا ترزسیا استرونا (Zaufana Trzecia Strona) گزارش داد گروهی با نام فینگرپرینت (fingerprint) مسئولیت مدیک را پذیرفت و ادعا کرد سوابق ۵ میلیون بیمار و ۸ میلیون عکس خصوصی را دارد؛ رقمی که تأیید نشده است.
مهاجمان گفتند هدف افشای امنیت ضعیف بوده نه سود مالی.
مقامات لهستان هنوز این نفوذ را به گروه خاصی نسبت ندادهاند و اطلاعات سرقت شده علنی نشده است.