پرونده‌های پزشکی نزدیک به ۱۹ میلیون لهستانی در نقض امنیتی پلتفرم MyDr سرقت شد

Polish Press Agency (PAP)
اشتراک‌گذاری:
پرونده‌های پزشکی نزدیک به ۱۹ میلیون لهستانی در نقض امنیتی پلتفرم MyDr سرقت شد

کریشتوف گاوکوفسکی، وزیر امور دیجیتال لهستان، در ۱۳ اوت تأیید کرد که هکرها پرونده‌های پزشکی متعلق به نزدیک به ۱۹ میلیون نفر را از MyDr، یکی از بزرگ‌ترین پلتفرم‌های پرونده الکترونیک پزشکی این کشور که توسط پزشکان و کلینیک‌ها در سراسر کشور استفاده می‌شود، سرقت کرده‌اند. پایگاه داده سرقت‌شده بیش از ۲ ترابایت است که آن را به یکی از بزرگ‌ترین نقض‌های داده حوزه سلامت گزارش‌شده در اروپا در سال جاری تبدیل می‌کند.

چه چیزی سرقت شد

MyDr تأیید کرد که هدف چیزی بوده که آن را «یک اقدام مجرمانه عمدی و خارجی» توصیف کرده، که بخشی از داده‌های آن را تحت تأثیر قرار داده است. پرونده‌های سرقت‌شده گزارش شده شامل اطلاعات مرتبط با نسخه‌ها، نوبت‌های ملاقات برنامه‌ریزی‌شده، داروهای تجویزشده و مدارکی است که بیماران به پزشکان ارائه داده بودند — داده‌ای که در مجموع می‌تواند به افراد خاص مرتبط شود، نه اینکه به‌صورت قطعات ناشناس وجود داشته باشد.

گاوکوفسکی این حادثه را با توجه به هم مقیاس و هم حساسیت اطلاعات پزشکی درگیر، «بی‌سابقه» برای یک حمله سایبری هدف‌گیرنده پرونده‌های آنلاین بیمار در لهستان توصیف کرد. جمعیت لهستان تقریباً ۳۸ میلیون نفر است، به این معنا که این نقض احتمالاً پرونده‌های نزدیک به نیمی از کشور را در معرض خطر قرار داده است.

تحقیقات هنوز در مراحل اولیه است

سرویس‌های امنیت سایبری و مجریان قانون به‌طور فعال در حال بررسی چگونگی رخداد نفوذ و مسئول آن هستند. گاوکوفسکی اشاره کرد که در این مرحله، مقامات هنوز به‌طور قطعی تأیید نکرده‌اند که این حادثه با تعریف رسمی قانونی نقض داده مطابقت دارد، هرچند نشانه‌های قوی از دسترسی غیرمجاز به پایگاه داده وجود دارد. مقامات گفته‌اند در حال حاضر هیچ نشانه‌ای وجود ندارد که این حمله توسط یک دولت خارجی انجام شده باشد، هرچند این ارزیابی ممکن است با ادامه تحقیقات تغییر کند.

واکنش دولت

دولت لهستان در حال تلاش برای ایمن‌سازی داده‌های تحت تأثیر و جلوگیری از فروش یا انتشار آن‌ها آنلاین است و قصد دارد یک پایگاه داده اختصاصی راه‌اندازی کند که به افراد امکان دهد بررسی کنند آیا اطلاعات شخصی‌شان در این نقض افشا شده یا نه — واکنشی الگوبرداری‌شده از ابزارهای مشابه اطلاع‌رسانی نقض که پس از حوادث بزرگ‌مقیاس در جاهای دیگر اروپا استفاده شده است.

این حادثه به مجموعه‌ای از نقض‌های بزرگ داده حوزه سلامت افشاشده در سطح جهانی در ۲۰۲۶ اضافه می‌شود و در شرایطی رخ می‌دهد که کشورهای عضو اتحادیه اروپا با فشار روزافزون برای تقویت زیرساخت داده پزشکی تحت GDPR مواجه‌اند، در میان حجم رو به افزایش حملاتی که به‌طور خاص پرونده‌های سلامت را هدف قرار می‌دهند — داده‌ای که به دلیل دشواری تغییر اطلاعات پزشکی سرقت‌شده در مقایسه با چیزی مثل رمز عبور، در بازارهای دارک وب ارزش بالاتری دارد.

در ابتدا توسط Polish Press Agency (PAP) گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: